CheatSheetSeries Issue #2244 — 現代のMFA攻撃パターンと緩和策の追加

CheatSheetSeries Issue #2244 — 現代のMFA攻撃パターンの追加

概要

MFA チートシートに現代の MFA バイパス手法と緩和策のセクションを追加する PR。

詳細

カバーされる攻撃パターン:

  1. リアルタイムフィッシング (AiTM) — Adversary-in-the-Middle 攻撃
  2. SIM スワップ & 電話番号乗っ取り
  3. トークン盗難 & セッションハイジャック
  4. デバイスバインディングバイパス
  5. MFA ダウングレード攻撃 (OAuth/SSO)

各攻撃パターンに緩和策と権威ある参照情報を記載:

特徴:

全ての引用と技術的主張は出典に対して独立検証済み。

セキュリティ影響

URL

https://github.com/OWASP/CheatSheetSeries/pull/2244