攻撃の種類
자격증명 탈취 (Credential harvesting)
定義
偽のログインページなどを使ってユーザー名・パスワードを収集する行為です。
経営層(CEO·CISO)向け
従業員が会社と個人サイトで同じパスワードを使い回していれば、どこかで漏えいした認証情報が会社アカウントの鍵になってしまいます。 見落としがちな点: パスワードポリシーだけでは不十分です。MFAを全社で義務化し、ダークウェブ上の漏えい認証情報の監視で、すでに流出したアカウントを先回りして無効化しましょう。
攻撃の種類
偽のログインページなどを使ってユーザー名・パスワードを収集する行為です。
従業員が会社と個人サイトで同じパスワードを使い回していれば、どこかで漏えいした認証情報が会社アカウントの鍵になってしまいます。 見落としがちな点: パスワードポリシーだけでは不十分です。MFAを全社で義務化し、ダークウェブ上の漏えい認証情報の監視で、すでに流出したアカウントを先回りして無効化しましょう。