LSASSとは

「LSASS」とは、「LocalSecurityAuthoritySubsystemService」の頭文字を取ったもので、WindowsOSが稼働する上で欠かせない一部を担っています。具体的には、OSがシステム上でセキュリティポリシーを実施する任務と、クレデンシャル情報を管理する機能を持っています。ただし、このLSASSが備えるプロセスは、攻撃者によって用いられるMimikatzやProcdumpといったツールで探知できてしまうため、LSASSが携えるクレデンシャル情報は(これを「LSASSクレデンシャル・ダンピング」と呼びます)、しばしばシステム侵害を試みる攻撃者の狙いにされます。

関連記事

  1. 脱炭素先行地域とは

  2. IAMとは

  3. エピタキシャル成長とは

  4. NFTとは

  5. ITガバナンス とは

  6. CSIRT/CERTとは

  7. Modificationとは

  8. Nデイ脆弱性とは

  9. 入荷日とは

人気記事
No column posts found for the specified category.
事例記事