WMIとは

「WMI(WindowsManagementInstrumentation)はWindowsOS内部の管理情報を操作するインフラストラクチャとして機能します。これはOSのデフォルト機能であるため、マルウェアや攻撃者によって、その検出を避けるためのスクリプトとして使用されることがあります。このようにWMIやPowerShellなどOSの標準的な機能が悪用される攻撃をLotL(Living off the Land)攻撃と称します。」

関連記事

  1. Spectre-BHBとは

  2. IFとは

  3. 赤伝とは

  4. リンゲルマン効果とは

  5. パスワードレスとは

  6. MLOpsとは

  7. Spectre攻撃とは

  8. 機密保持契約とは

  9. 1on1とは

人気記事
No column posts found for the specified category.
事例記事