<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>lac_devblog</author_name>
  <author_url>https://blog.hatena.ne.jp/lac_devblog/</author_url>
  <blog_title>ラック・セキュリティごった煮ブログ</blog_title>
  <blog_url>https://devblog.lac.co.jp/</blog_url>
  <categories>
    <anon>小松奈央</anon>
  </categories>
  <description>デジタルペンテスト部でペネトレーションテストを担当している小松奈央です。 2019年にActive Directoryにおけるリソースベースの制約付き委任（Resource-Based Constrained Delegation; RBCD）を悪用する攻撃手法（以下、RBCD攻撃）が発表されて以降、弊社ペネトレーションテストサービスではRBCD攻撃に対して脆弱な環境を決して少なくない件数発見し、お客様にご報告してきました。 そこで本記事では、RBCD攻撃が成立する環境を作り込んでしまう原因となる、不適切な運用パターンについて解説します。 なお、本記事ではRBCD攻撃の原理や具体的な攻撃方法に…</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Fdevblog.lac.co.jp%2Fentry%2F20250423&quot; title=&quot;RBCD攻撃が成立する環境はなぜ生まれるのか—原因と仕組みを解説 - ラック・セキュリティごった煮ブログ&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url>https://cdn-ak.f.st-hatena.com/images/fotolife/l/lac_devblog/20250423/20250423081345.png</image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2025-04-23 08:14:29</published>
  <title>RBCD攻撃が成立する環境はなぜ生まれるのか—原因と仕組みを解説</title>
  <type>rich</type>
  <url>https://devblog.lac.co.jp/entry/20250423</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
