%{FACEBOOKSCRIPT}%

WMIとは【用語集詳細】

  • LINEで送る
WMIとは【用語集詳細】
サイバー脅威インテリジェンスサービスCognyteWMI(Windows Management Instrumentation)は、WindowsOSにおける管理情報を操作するためのインフラストラクチャです。WMIはOSの標準機能であるため、マルウェアや攻撃者が検知を回避するためにそのスクリプトを利用することがあります。
WMIやPowerShellなど、OSに備わった機能を悪用する攻撃はLotL攻撃と呼ばれます。

  • LINEで送る