WDigestとは

WDigestは、Windows Server 2003やWindows XP等に採用されている、ダイジェスト認証の一種です。これはHTTPのダイジェスト認証に用いられ、資格証明をLSASメモリに平文で保管します。その結果、Mimikatzのようなツールを使った密取りが可能となり、セキュリティ上のリスクが生じます。この問題を解決するため、米軍はそのセキュリティ基準STIGにて、WDigestプロトコルの使用を禁止しています。

関連記事

  1. VRIO分析とは

  2. バリアントとは

  3. IPアドレスとは

  4. Rolloutとは

  5. マグネットとは

  6. 着手金とは

  7. ERPpackageとは

  8. 職能資格制度とは

  9. バンパー広告とは

人気記事
No column posts found for the specified category.
事例記事