ラテラルムーブメントの手法とは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > ウィキペディア小見出し辞書 > ラテラルムーブメントの手法の意味・解説 

ラテラルムーブメントの手法

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2022/05/02 00:27 UTC 版)

サイバーセキュリティ」の記事における「ラテラルムーブメントの手法」の解説

下記のものがある: 手法概要Pass the hash攻撃悪用 パスワード自身でなくそのハッシュ値使ってログインできるPass the hash攻撃を使う方法侵入した端末Aから他のマシンBにパスワード使ってリモートログインした事がある場合、Aのメモリ上にそのパスワードハッシュ値キャッシュされているので、これを不正に入手しPass the hash攻撃によりマシンBにログインできる。PCキッティング作業時の共通アカウント残っている場合や、Domain Admin使用したリモートメンテナンス行っている場合にラテラルムーブメントが可能である。 管理共有悪用 ユーザ端末ファイル管理共有サービス開放されている場合、これを利用してその端末攻撃ツールコピーしてラテラルムーブメントする事が可能である。 Pass the Ticket攻撃 追加認証なしでアクセス許可する不正なチケット発行して認証利用する攻撃対策面から見た場合横断的侵害最初侵入比べ検知しにくいという問題がある。その原因は、LAN入口監視していても、LAN内部LAN出口はさほど監視されていないことにある。

※この「ラテラルムーブメントの手法」の解説は、「サイバーセキュリティ」の解説の一部です。
「ラテラルムーブメントの手法」を含む「サイバーセキュリティ」の記事については、「サイバーセキュリティ」の概要を参照ください。

ウィキペディア小見出し辞書の「ラテラルムーブメントの手法」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「ラテラルムーブメントの手法」の関連用語

ラテラルムーブメントの手法のお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



ラテラルムーブメントの手法のページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、Wikipediaのサイバーセキュリティ (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2025 GRAS Group, Inc.RSS