OS Credential Dumping: LSASS-Speicher

critical

Beschreibung

Nachdem sich ein Benutzer eingeloggt hat, können Angreifer versuchen, auf Anmeldeinformationen zuzugreifen, die im Prozessspeicher des lokalen Sicherheitsautorisierungs-Subsystem-Dienst (LSASS) gespeichert sind.

Siehe auch

MITRE ATT&CK description

ADsecurity.org - Extract Hashes from LSASS

Microsoft - Using ProcDump

Indikatordetails

Name: OS Credential Dumping: LSASS-Speicher

Codename: I-ProcessInjectionLsass

Schweregrad: Critical

Typ: Indicator of Attack

MITRE ATT&CK-Informationen:
ID: T1003.001
Untertechnik von: T1003
Taktik: TA0006
Erforderliche Berechtigungen: **Administrator, SYSTEM**