WMIとは【用語集詳細】

WMI(Windows Management Instrumentation)は、WindowsOSにおける管理情報を操作するためのインフラストラクチャです。WMIはOSの標準機能であるため、マルウェアや攻撃者が検知を回避するためにそのスクリプトを利用することがあります。WMIやPowerShellなど、OSに備わった機能を悪用する攻撃はLotL攻撃と呼ばれます。

WMI(Windows Management Instrumentation)は、WindowsOSにおける管理情報を操作するためのインフラストラクチャです。WMIはOSの標準機能であるため、マルウェアや攻撃者が検知を回避するためにそのスクリプトを利用することがあります。