WMIとは

「WMI(WindowsManagementInstrumentation)はWindowsOS内部の管理情報を操作するインフラストラクチャとして機能します。これはOSのデフォルト機能であるため、マルウェアや攻撃者によって、その検出を避けるためのスクリプトとして使用されることがあります。このようにWMIやPowerShellなどOSの標準的な機能が悪用される攻撃をLotL(Living off the Land)攻撃と称します。」

関連記事

  1. 多層レジストとは

  2. データベースマーケティングとは

  3. 固定資産除却損とは

  4. 委員会とは

  5. Diskimageとは

  6. CobaltStrikeとは

  7. 国定税率とは

  8. セッション数とは

  9. BIN攻撃とは

人気記事
No column posts found for the specified category.
事例記事