タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

office365とsecurityに関するebibibiのブックマーク (1)

  • 狙われるOffice365アカウント。パスワードスプレー攻撃の脅威(大元隆志) - エキスパート - Yahoo!ニュース

    国内でもOffice365の採用が進んでいるが、それに比例するように「Office365に対して不正アクセスを受けた」という相談も増加している。昨年もOffice365を採用した大学で不正アクセスが相次ぎ文科省が注意喚起を行う事態となっていた。 ■Offie365が狙われる背景では、何故Office365が狙われるのか?筆者の見解を述べたい。 1.サイバー攻撃者にとって貴重な資産がOffice365へ移動 Office365はExcelやWordといったオフィス文書を作成するアプリケーションからメール配信まで提供する。企業内で作成されるオフィス文書の大半を保管することになる。サイバー攻撃者にとってOffice365は「データの金庫」と言えるだろう。 2.ログイン画面までは、誰でも到達可能 Office365はデータの金庫だが、ログイン画面はクラウド上に存在しているため、金庫の目の前まで

    狙われるOffice365アカウント。パスワードスプレー攻撃の脅威(大元隆志) - エキスパート - Yahoo!ニュース
    ebibibi
    ebibibi 2019/09/29
    え、こんな攻撃、単にAzureAD Premium P1で多要素認証有効化すれば防げるでしょう。検知したければIdentity Protection使ってもいいし。従来型でもADFSで縛りいれてるケース多いし(非推奨)。長いパスワードでもよいし。
  • 1