メインコンテンツへスキップ
攻撃手法

Password Spraying

Password Spraying

多数のアカウントに対して少数のよく使われるパスワードを試す攻撃。単一アカウントのロックアウトを避けやすい。

Password Sprayingは、短時間に同じ利用者へ大量試行するブルートフォースとは見え方が異なります。IdPの失敗ログ、対象ユーザーの広がり、送信元の分布を確認します。

  • 多数アカウントに低頻度で試行される
  • MFAとリスクベース認証が有効
  • 失敗ログの横断分析が重要

よくある質問

Password Sprayingとは?

多数のアカウントに対して少数のよく使われるパスワードを試す攻撃。単一アカウントのロックアウトを避けやすい。

Password Sprayingについて詳しく知るには?

Password Sprayingは、短時間に同じ利用者へ大量試行するブルートフォースとは見え方が異なります。IdPの失敗ログ、対象ユーザーの広がり、送信元の分布を確認します。

Password Sprayingのポイントは?

多数アカウントに低頻度で試行される MFAとリスクベース認証が有効 失敗ログの横断分析が重要

← 用語集一覧に戻る
ESC