パス・ザ・ハッシュ攻撃|サイバーセキュリティ.com

パス・ザ・ハッシュ攻撃

パス・ザ・ハッシュ攻撃(Pass-the-Hash Attack)は、攻撃者がWindowsシステムにおいて、ハッシュ化されたパスワードを利用してシステムに不正アクセスする攻撃手法です。通常、ユーザーのパスワードはハッシュ化されて保存されますが、攻撃者はこのハッシュ値を直接使用して認証を行い、再度のパスワード入力なしにシステムにアクセスします。対策としては、LSASS(Local Security Authority Subsystem Service)プロセスの保護、強力なパスワードポリシーの実施、そして多要素認証の導入が推奨されます。また、ネットワークセグメンテーションを行い、重要なシステムへのアクセスを制限することも効果的です。


SNSでもご購読できます。