不正アクセス のバックアップソース(No.2)

#author("2021-11-15T03:39:59+00:00","default:k1rou","k1rou")
*不正アクセスとは [#xdceb8c3]
-不正ログイン

*不正アクセスの種類 [#r8a82269]
**ID系攻撃 [#u2acf421]
-[[なりすましログイン]]
-[[リスト型攻撃]]
-[[ブルートフォース攻撃]](総当たり攻撃)
-[[ジョーアカウント攻撃]]

**脆弱性攻撃 [#m018358c]
-アプリケーション脆弱性攻撃
-ミドルウェア脆弱性攻撃
-サービス停止攻撃
-ネットワーク侵入型攻撃

*不正アクセスされた場合の対応 [#bc20ea3a]
**緊急的対応(緊急処置) [#s337caf7]
-攻撃元のIPアドレスと特定してブロックする。
-不正ログインを受けたアカウントに対する処置
--アカウントをロックする。
--パスワードを変更しないとログインできないようにする。
--パスワードを変更するようユーザにメールを送る。

*不正アクセスを検知する手法 [#ie97314d]
-[[シグネチャ]]とのパターンマッチング
-[[アノマリー検知]]

*不正アクセス検知サービス [#id81f682]
**[[Uni-ID Identity Fraud Detection]] -NRI SecureTchnologies [#h3e7a5ac]
-不正ログインやログイン後の不正行動を検知する。

*関連用語 [#ye90e13d]
-[[セキュリティ]]
-[[バックドア]]
-[[フットプリンティング]]
-[[IDS]]
-[[IPS]]
-[[ファイアウォール]]
-[[WAF]]
-[[不正アクセス禁止法]]