Volcado de credenciales del sistema operativo: memoria de LSASS

critical

Descripción

Después de que un usuario inicia sesión, los atacantes pueden intentar acceder al material de credenciales almacenado en la memoria de proceso del Servicio de subsistema de autoridad de seguridad local (LSASS).

Consulte también

MITRE ATT&CK description

ADsecurity.org - Extract Hashes from LSASS

Microsoft - Using ProcDump

Detalles del indicador

Nombre: Volcado de credenciales del sistema operativo: memoria de LSASS

Nombre en clave: I-ProcessInjectionLsass

Gravedad: Critical

Tipo: Indicator of Attack

Información de MITRE ATT&CK:
Identificador: T1003.001
Subtécnica de: T1003
Táctica: TA0006
Permisos necesarios: **administrador, SISTEMA**