メインコンテンツへスキップ
攻撃手法

Pass-the-Cookie

Pass-the-Cookie

盗まれたセッションCookieを使い、パスワードやMFAを再入力せずにログイン済み状態を悪用する攻撃。

Pass-the-Cookieは認証後のセッションを狙うため、MFAだけでは防げません。端末保護、セッション管理、条件付きアクセス、再認証要求が重要です。

  • セッションCookieを悪用する
  • MFA後の状態が狙われる
  • 端末健全性や短いセッション期限で被害を抑える

よくある質問

Pass-the-Cookieとは?

盗まれたセッションCookieを使い、パスワードやMFAを再入力せずにログイン済み状態を悪用する攻撃。

Pass-the-Cookieについて詳しく知るには?

Pass-the-Cookieは認証後のセッションを狙うため、MFAだけでは防げません。端末保護、セッション管理、条件付きアクセス、再認証要求が重要です。

Pass-the-Cookieのポイントは?

セッションCookieを悪用する MFA後の状態が狙われる 端末健全性や短いセッション期限で被害を抑える

← 用語集一覧に戻る
ESC