SAM(Security Account Manager)|サイバーセキュリティ.com

SAM(Security Account Manager)

SAMSecurity Account Manager)は、Windowsでユーザーのログオン情報やパスワードを管理するデータベースです。Windowsのシステム上で、各ユーザーのパスワードハッシュやセキュリティポリシーがSAMファイルに保存されており、このファイルに不正アクセスされると、システム全体のセキュリティが脅かされることになります。攻撃者は、このSAMファイルをダンプして、Mimikatzのようなツールを使用してパスワードハッシュを解析し、不正アクセスを行うことがあります。SAMファイルの保護には、適切なアクセス権限の設定や暗号化が必要です。


SNSでもご購読できます。