WDigestは、Windows Server 2003やWindows XP等に採用されている、ダイジェスト認証の一種です。これはHTTPのダイジェスト認証に用いられ、資格証明をLSASメモリに平文で保管します。その結果、Mimikatzのようなツールを使った密取りが可能となり、セキュリティ上のリスクが生じます。この問題を解決するため、米軍はそのセキュリティ基準STIGにて、WDigestプロトコルの使用を禁止しています。
VPNとは?仮想プライベートネットワークの仕組みとメリット・活用シーンを完全解説
銀行系MicrosoftAccessからのリプレイス開発~業務効率化とセキュリティ担保の両立を実現~
「基幹システム刷新事例のご紹介」
建設業におけるOracle NetSuiteを活用したプロジェクト管理事例
精密機器業界における在庫管理DX
マーケティング改革:SEO内製化の実践法