このブログはこちらの英語ブログの機械翻訳です。
信頼できる接続が攻撃ベクトルになる時
2025年8月は、OAuthトークンが単一のサプライチェーン攻撃で組織を崩壊させた月として記憶されるでしょう。Salesloft Driftのインシデントは、信頼された統合がいかに迅速にデジタル王国の鍵となり得るかを示しました。攻撃者は複数のプラットフォームにわたって体系的に機密データを盗み出しました。
結論:接続されたアプリの状況を包括的に把握している組織は、リスクをプロアクティブに特定して修復できます。この可視性がない組織は、侵害が発生した後でのみ露出を発見しました。
コネクテッドアプリ環境に潜むリスク
Salesloftのインシデントは、現代のSaaSセキュリティにおける根本的な盲点のために発生しました。あるセキュリティ専門家が指摘したように、「ほとんどの組織は、SaaSデータに接続されているすべてのマーケットプレイスアプリ、API連携、またはOAuth連携を実際に把握していません」。接続されているアプリを列挙できなければ、防御することはできません。
この可視性のギャップこそが、攻撃者がつけ込む条件を作り出しています。管理者による監督外で動作する、ユーザーがインストールしたSalesforce接続アプリケーションは、セキュリティチームが管理できないOAuthトークンのリスクを生み出します。これらのトークンが侵害されると、攻撃者は信頼されたアクセスを継承し、多要素認証を含む従来のセキュリティ制御をバイパスします。
Identity Security Posture Management:接続されたアプリのリスクを明らかに
Identity Security Posture Managementは、接続されたアプリケーションの可視性のギャップに対処します。1つの方法は、管理者によって管理されていない、ユーザーがインストールしたSalesforce接続アプリケーションを検出することです。この機能により、セキュリティチームは実際のOAuthトークンエクスポージャーを理解するために必要な重要なインサイトを得ることができます。
Identity Security Posture Management インターフェースは、Salesforce 環境内の接続されたアプリケーションの隠れた状況を明らかにします。検出された各アプリには、インストールしたユーザーが表示されます。システムは、これらのアプリが「OAuth トークンを使用してサードパーティがセキュリティ制御をバイパスすることを許可し、不正アクセスやデータ流出につながる可能性がある」ことを識別します。
侵害調査中にリスクのある統合を発見する代わりに、セキュリティチームは攻撃者が悪用する前にこれらのリスクを特定して修復できます。
Salesforce connected appsは、Identity Security Posture Managementが対象とする複数のWorkload App Identitiesの1つです。Identity Security Posture Managementの詳細については、こちらのブログ投稿をご覧ください。
サービスアカウントを超えて:完全な非人間アイデンティティの全体像
Salesloftのインシデントは、組織がアイデンティティセキュリティにどのようにアプローチするかにおける重要なギャップを明らかにしました。多くのセキュリティソリューションはサービスアカウントのみに焦点を当てていますが、実際には、非人間アイデンティティははるかに広範囲のリスクを包含しています。接続されたアプリケーション、OAuthインテグレーション、APIキー、および自動化されたワークフローはすべて、潜在的な攻撃ベクトルを表しています。
Identity Security Posture Managementは、他のソリューションが見落としているSalesforce接続アプリを含む、すべてのアイデンティティタイプにわたる統合された可視性を提供することにより、この包括的な課題に対処します。このより広い視点は、最新の攻撃がアプリケーション自体ではなく、アプリケーション間の接続をますますターゲットにしているため、不可欠です。
脅威アクターが信頼できる統合から OAuth トークンを侵害すると、従来のセキュリティ ツールでは検出が困難な正当なアクセスを取得します。包括的なアイデンティティの可視性を持つ組織は、潜在的な露出の全範囲を迅速に評価し、体系的な修復アクションを実行できます。
教訓は明らかです。信頼できる統合が一夜にして攻撃ベクトルになる可能性がある環境では、包括的なアイデンティティセキュリティの可視性はオプションではありません。回復力を維持する組織は、OAuth トークンのリスクを生み出す接続されたアプリケーションを含む、すべてのアイデンティティタイプに対する継続的な可視性を提供する機能に投資する組織です。
次のステップ:Identity Security Posture Managementが、組織に必要な包括的な接続アプリの可視性をどのように提供できるかをご覧ください。Identity Security Posture Managementのページにアクセスして、完全なアイデンティティランドスケープを保護し、すべての非人間のアイデンティティ全体のリスクを軽減する方法について詳しくご覧ください。