▶ VIDEO Tyler Ramsbey - Hack Smarter

【ライブ】Active Directory ハッキングと質疑応答(2026 年 8 月 27 日)

Active Directory の悪用に関するライブセッションおよびその後の質疑応答では、40% の企業環境で未修正のままとなっているレガシー認証プロトコルの重大な脆弱性が明らかになりました。具体的な実証では、監視されていない Kerberos チケットと設定ミスのある Group Policy Objects を利用し、攻撃者が数分以内にドメイン管理者権限を昇格させる手法が示されました。分析結果によると、テスト対象システムの 85% で管理アカウントに多要素認証が適用されておらず、これがネットワーク全体を単一障害点とするリスクを生み出しています。これらの知見は、横断的な攻撃を防ぐため、アイデンティティ管理設定の即時是正が急務であることを強調しています。セッションは、実証された手法に対する検出シグネチャの詳細な解説をもって終了しました。

▶ VIDEO Black Hat

Black Hat Asia 2026 | クローズドループ監視エージェントを備えたグラフ認識型 LLM による Windows ログオン検出

本稿では、大規模な Windows イベントログをコンパクトな認証グラフへ変換し、エンタープライズ規模の Active Directory 環境における乗っ取りアカウントを検出する革新的なグラフ認識型 LLM フレームワークについて解説します。6 つの重要イベント ID に絞り込み、生データをユーザーとホストの関係性グラフへ変換することで、データ量を 50MB から約 1MB へ削減しつつ、重要な攻撃シグナルを保持します。この手法により、静的シグネチャへの依存や LLM のコンテキスト制限を超えずに、認証パターンを分析するクローズドループ監視エージェントが機能します。さらに、再発防止のための Sigma ルールの生成や、生テキスト処理ではなくグラフベースの特徴抽出による不審なログオンの特定を通じて、再現性の高いインシデント対応を可能にします。