%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. ETW(Windows)とは【用語集詳細】

ETW(Windows)とは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
ETW(Windows)とは【用語集詳細】
脆弱性診断サービスETWEvent Tracing for Windowsの略語で、WindowsOSの基本的機能の1つです。ユーザーモードアプリケーションやカーネルモードドライバーによって発生するイベントをトレースおよびログ記録するためのメカニズムを提供します。
主にログ記録・管理に用いられます。
攻撃者は、不正行為の検知を回避し痕跡を消去するため、ETW機能を迂回することがあります。

  • LINEで送る
  • このエントリーをはてなブックマークに追加