攻撃者が被害組織のワークスペース内に悪意あるエージェントを作成させ、そのエージェントが継承した権限で接続済みのサードパーティアカウントを踏み台にする。作成されたエージェント自体が正規の機能として動作するため、検知が難しい。
主要な失敗モード
なりすまし・ID悪用
欠けていた制御
承認ゲートの欠如
対処すべき層
ベンダーの修正
なぜ制御が無かったか
実装上の不具合
パターン詳細
攻撃者が被害組織のワークスペース内に悪意あるエージェントを作成させ、そのエージェントが継承した権限で接続済みのサードパーティアカウントを踏み台にする。作成されたエージェント自体が正規の機能として動作するため、検知が難しい。
主要な失敗モード
なりすまし・ID悪用
欠けていた制御
承認ゲートの欠如
対処すべき層
ベンダーの修正
なぜ制御が無かったか
実装上の不具合