権限昇格対策とは? わかりやすく解説

権限昇格対策

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2022/05/02 00:27 UTC 版)

サイバーセキュリティ」の記事における「権限昇格対策」の解説

攻撃者権限昇格の為ユーザ端末キャッシュされている管理者権限アカウント情報窃取ようとするので、これを防ぐために、ユーザ端末使用するアカウント権限を必要最低限にする必要がある具体的には、ユーザ端末使用するアカウントDomain Usersグループユーザ端末一般ユーザ権限を持つグループ)に登録していかなる管理者権限付与せず、ユーザ端末メンテナンスを行うアカウントはOperatorsグループユーザ端末ローカル管理者権限を持つグループ)に登録してDomain Adminsグループなどドメイン管理者権限を持つグループには登録しないようにする。またユーザ端末ローカル管理者などそれ以外のローカルアカウントは、トラップアカウント以外原則全て無効にする。 ドメイン管理者アカウント可能な限り利用しないようにし、ドメイン管理者権限必要な作業運用記録として管理しActive Directory認証ログと月に一度など定期的に突き合わせてドメイン管理者権限不正利用がないか確認する必要がある運用記録負荷軽減のため、システム管理製品メッセージ監視機能等を使ってActive DirectoryDomain Adminsグループログイン履歴監視しログインした事実管理者送信する事で実作業突き合わせるようにするとよい。

※この「権限昇格対策」の解説は、「サイバーセキュリティ」の解説の一部です。
「権限昇格対策」を含む「サイバーセキュリティ」の記事については、「サイバーセキュリティ」の概要を参照ください。

ウィキペディア小見出し辞書の「権限昇格対策」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「権限昇格対策」の関連用語

権限昇格対策のお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



権限昇格対策のページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、Wikipediaのサイバーセキュリティ (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2025 GRAS Group, Inc.RSS