メインコンテンツへスキップ
攻撃手法

Account Takeover

Account Takeover

第三者が利用者アカウントを不正に支配する状態。漏えいパスワード、フィッシング、セッション窃取、OAuth同意悪用などが原因になる。

防御では、MFA、パスキー、リスクベース認証、セッション失効、OAuth同意棚卸しが重要です。兆候として、不審ログイン、メール転送ルール追加、MFA変更、外部共有の増加などを確認します。

  • 利用者アカウントの不正支配を指す
  • パスワード漏えい・フィッシング・セッション窃取が原因になる
  • 不審ログインや設定変更を確認する

よくある質問

Account Takeoverとは?

第三者が利用者アカウントを不正に支配する状態。漏えいパスワード、フィッシング、セッション窃取、OAuth同意悪用などが原因になる。

Account Takeoverについて詳しく知るには?

防御では、MFA、パスキー、リスクベース認証、セッション失効、OAuth同意棚卸しが重要です。兆候として、不審ログイン、メール転送ルール追加、MFA変更、外部共有の増加などを確認します。

Account Takeoverのポイントは?

利用者アカウントの不正支配を指す パスワード漏えい・フィッシング・セッション窃取が原因になる 不審ログインや設定変更を確認する

← 用語集一覧に戻る
ESC