ランサムウェア被害はなぜ防げなかったのか
― すべての攻撃者が狙うActive Directory ―
概要
『“正規操作”に見える攻撃に、どう気づくか。』
ランサムウェア被害が長期化する背景には、
暗号化そのものよりも、復旧判断が難航する構造があります。
その起点になりやすいのが、
システム全体の権限を握るActive Directory(AD)です。
近年の攻撃は“不正侵入”ではなく、
PowerShellやGPOなどの正規機能の悪用として進むため、
気づきにくいとされています。
さらにADの管理者権限まで奪われると、
EDRの停止やバックアップ破壊まで“正規操作”として連鎖し、
影響が大きくなり得ます。
本ウェビナーでは、
EDRだけでは防ぎきれない場面を整理しながら、
攻撃者にとって価値が高いADを、監視すべき中枢として捉え直します。
エリア
オンライン
会場名
オンライン
主催者
富士ソフト
協賛
S&J
定員
300名
種別
無料セミナー
ジャンル
セキュリティ