WMIとは

「WMI(WindowsManagementInstrumentation)はWindowsOS内部の管理情報を操作するインフラストラクチャとして機能します。これはOSのデフォルト機能であるため、マルウェアや攻撃者によって、その検出を避けるためのスクリプトとして使用されることがあります。このようにWMIやPowerShellなどOSの標準的な機能が悪用される攻撃をLotL(Living off the Land)攻撃と称します。」

関連記事

  1. SIGMAルールとは

  2. ハンズオン・キーボード攻撃とは

  3. 社債発行差金とは

  4. EMSECとは

  5. 評価ランクとは

  6. BDとは

  7. 実現主義とは

  8. セキュア・バイ・デフォルトとは

  9. Tokenとは