- Dołączył
- 26 Maj 2015
- Posty
- 19243
- Reakcje/Polubienia
- 56075
Możliwość wykonania zrzutu danych uwierzytelniających systemu Windows przez grupy APT (ang. Advanced Persistent Threat) i innych threat actors jest poważnym zagrożeniem szczególnie dla przedsiębiorstw i innych organizacji. Baza wiedzyZaloguj lub Zarejestruj się aby zobaczyć!, która jest tworzona głównie dla wspierania obrony przed zagrożeniami w cyberprzestrzeni zawiera opisy technik i taktyk pochodzących z obserwacji rzeczywistych ataków. Niniejszy tekst dotyczy techniki o identyfikatorzeZaloguj lub Zarejestruj się aby zobaczyć!, czyli metody poznania danych uwierzytelniających systemów z rodziny Windows za pomocą zrzutu pamięci procesu LSASS (ang. Local Security Authority Subsystem Service).
Zaloguj
lub
Zarejestruj się
aby zobaczyć!