エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
昨今、企業のクラウド移行が進む中、オンプレミスのActive DirectoryからMicrosoft Entra ID(以降、Ent... 昨今、企業のクラウド移行が進む中、オンプレミスのActive DirectoryからMicrosoft Entra ID(以降、Entra ID)へ移行するケースが増えてきています。それに伴い、ペネトレーションテストの対象としてEntra IDを扱う機会も多くなってきました。こうした変化に対応するため、ペネトレーションテストを行う検査員にもEntra IDに対する攻撃手法を身につけることが求められています。 Entra IDの攻撃手法を学ぶうえで有用なツールとして「EntraGoat[1][2]」があります。EntraGoatを利用すると、脆弱な設定を持つEntra ID環境を容易に構築でき、CTF(Capture the Flag)形式で複数の攻撃シナリオを検証できます。 本ブログでは、EntraGoatの概要と使用方法を紹介するとともに、用意されている6つのシナリオの中からシナリオ4「