%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. WDigestとは【用語集詳細】

WDigestとは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
WDigestとは【用語集詳細】
脆弱性診断サービスWDigestは、Windows Server2003シリーズやWindows XPで利用されているダイジェスト認証プロトコルです。
このプロトコルはHTTPダイジェスト認証を行うため、平文の資格情報をLSASメモリ内に保存します。このため、Mimikatzなどのツールによる窃取を受ける危険性があります。
米軍のセキュリティ基準STIG等では、WDigestプロトコルをオフにするよう定めています。

  • LINEで送る
  • このエントリーをはてなブックマークに追加