OS Credential Dumping: LSASS-Speicher

critical

Beschreibung

Nachdem sich ein Benutzer eingeloggt hat, können Angreifer versuchen, auf Anmeldeinformationen zuzugreifen, die im Prozessspeicher des lokalen Sicherheitsautorisierungs-Subsystem-Dienst (LSASS) gespeichert sind.

Siehe auch

MITRE ATT&CK description

Microsoft - Using ProcDump

ADsecurity.org - Extract Hashes from LSASS

Indikatordetails

Name: OS Credential Dumping: LSASS-Speicher

Codename: I-ProcessInjectionLsass

Schweregrad: Critical

MITRE ATT&CK-Informationen:
ID: T1003.001
Unterverfahren von: **T1003**
Taktik: TA0006