WDigestとは

WDigestは、Windows Server 2003やWindows XP等に採用されている、ダイジェスト認証の一種です。これはHTTPのダイジェスト認証に用いられ、資格証明をLSASメモリに平文で保管します。その結果、Mimikatzのようなツールを使った密取りが可能となり、セキュリティ上のリスクが生じます。この問題を解決するため、米軍はそのセキュリティ基準STIGにて、WDigestプロトコルの使用を禁止しています。

関連記事

  1. DaaS(サイバー犯罪)とは

  2. Routingとは

  3. パケットキャプチャリングとは

  4. CIS(連邦)とは

  5. JITとは

  6. 政策在庫品とは

  7. 金融商品取引法とは

  8. SIGMAルールとは

  9. 費用負担部門とは