Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/jwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report
脆弱性分析クラウドセキュリティサプライチェーンセキュリティ認証学習と教育インシデントレスポンス
GitHubjwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report

2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report

# インシデント後レポート:Oracle Cloud SSO/LDAPサプライチェーン攻撃(CVE-2021-35587)の分析 レガシーサーバーインフラストラクチャの悪用、140,000以上のクラウドテナントへの影響、根本原因の調査結果、および段階的な緩和戦略を詳述したインシデント後レポート。

リポジトリを見る
921日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report

本インシデント後レポートは、Oracle Cloudのアイデンティティおよび認証インフラストラクチャを標的とした2025年のサプライチェーン侵害を調査したものです。脅威アクターが、レガシーなOracle Access Manager(OAM)インスタンスにおける未パッチの事前認証リモートコード実行脆弱性(CVE-2021-35587、CVSS 9.8)を悪用し、認証トークンを偽造して数か月間検知されずに活動した経緯を詳述しています。本レポートは、140,000以上のテナントに影響を及ぼし、600万件のユーザーレコードを露出させた爆発半径(ブラストラディウス)を評価し、レガシー資産の露出に関する根本原因分析を実施し、即時のトークン失効、短期的なSIEM強化、長期的なゼロトラストセキュリティの推奨事項を概説しています。

ツールをダウンロード