ラック・セキュリティごった煮ブログ
id:lac_devblog
RBCD攻撃が成立する環境はなぜ生まれるのか—原因と仕組みを解説
デジタルペンテスト部でペネトレーションテストを担当している小松奈央です。 2019年にActive Directoryにおけるリソースベースの制約付き委任(Resource-Based Constrained Delegation; RBCD)を悪用する攻撃手法(以下、RBCD攻撃)が発表されて以降、弊社ペネトレーションテストサービスではRBCD攻撃に対して脆弱な環境…