WDigestとは

WDigestは、Windows Server 2003やWindows XP等に採用されている、ダイジェスト認証の一種です。これはHTTPのダイジェスト認証に用いられ、資格証明をLSASメモリに平文で保管します。その結果、Mimikatzのようなツールを使った密取りが可能となり、セキュリティ上のリスクが生じます。この問題を解決するため、米軍はそのセキュリティ基準STIGにて、WDigestプロトコルの使用を禁止しています。

関連記事

  1. SOIとは

  2. DMPタグとは

  3. Checkinとは

  4. 高周波サンダーとは

  5. 電子記録債権とは

  6. 経済安全保障推進法とは

  7. ピボッティングとは

  8. 30度の開先とは

  9. 責任ある鉱物調達とは