メインコンテンツへスキップ
攻撃手法

Pass-the-Cookie

Pass-the-Cookie

盗まれたセッションCookieを使い、パスワードやMFAを再入力せずにログイン済み状態を悪用する攻撃。

Pass-the-Cookieは認証後のセッションを狙うため、MFAだけでは防げません。端末保護、セッション管理、条件付きアクセス、再認証要求が重要です。

  • セッションCookieを悪用する
  • MFA後の状態が狙われる
  • 端末健全性や短いセッション期限で被害を抑える
← 用語集一覧に戻る
ESC