攻撃と脅威
バックドア
コンピューターシステムで通常の認証を回避する隠された手段です。攻撃者が仕込む場合と、保守目的でソフトウェアに組み込まれる場合があります。
バックドアは、通常の認証機構を迂回する、文書化されていない侵入口です。保守やデバッグのために意図的にソフトウェアへ組み込まれることもあり、最初の侵害後に攻撃者が設置することも、サプライチェーン攻撃によって持ち込まれることもあります。
攻撃者が設置したバックドアは、元の脆弱性が修正された後でも、侵害されたシステムへの継続的なアクセスを可能にします。隠しユーザーアカウント、改変されたシステムファイル、Web シェル、ネットワークリスナーといった形を取ります。
対策には、ファイル整合性の監視、定期的なセキュリティ監査、コードレビューの体制、そしてパスワードマネージャーによる強力で固有の認証情報の維持が含まれます。ひとつの経路が侵害されても、ほかの経路が守られている状態を保てます。
パスワードの表管理を、そろそろやめませんか
TeamPasswordはチームの認証情報を、エンドツーエンドで暗号化して保管、共有、更新します。
世界900以上の代理店と少人数チームに選ばれています