%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. CertUtilとは【用語集詳細】

CertUtilとは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
CertUtilとは【用語集詳細】

脆弱性診断サービス
CertUtilはWindowsに組み込まれたツールです。証明書(Certificates)のインストールや削除、管理、認証局設定情報の確認、ファイルハッシュ生成等を行う用途で利用されます。
このツールはWindowsの正規プログラムであるため、攻撃者がセキュリティを迂回するために、LotL攻撃の一環として悪用する場合があります。

CertUtilを用いて、エンコードされた悪性ファイルを特定URLからダウンロードし、デコードし攻撃に利用するケースが確認されています。


  • LINEで送る
  • このエントリーをはてなブックマークに追加