メインコンテンツへスキップ
攻撃手法

Subdomain Takeover

Subdomain Takeover

DNSが削除済みクラウドサービスなどへ向いたまま残り、第三者がそのサブドメインを乗っ取れる状態。

Subdomain Takeoverは、古いCNAMEや未使用SaaS設定が原因になることがあります。攻撃手順ではなく、防御側ではDNS棚卸し、サービス所有者確認、不要レコード削除が重要です。

  • 未使用DNSレコードが原因になりやすい
  • クラウド・SaaS解約後に残りやすい
  • DNSとサービス側の両方を棚卸しする

よくある質問

Subdomain Takeoverとは?

DNSが削除済みクラウドサービスなどへ向いたまま残り、第三者がそのサブドメインを乗っ取れる状態。

Subdomain Takeoverについて詳しく知るには?

Subdomain Takeoverは、古いCNAMEや未使用SaaS設定が原因になることがあります。攻撃手順ではなく、防御側ではDNS棚卸し、サービス所有者確認、不要レコード削除が重要です。

Subdomain Takeoverのポイントは?

未使用DNSレコードが原因になりやすい クラウド・SaaS解約後に残りやすい DNSとサービス側の両方を棚卸しする

← 用語集一覧に戻る
ESC