Credential dumping
Credential dumping е извличане на passwords, hashes, tickets или secrets от operating system memory, databases, caches и credential stores.
Какво е
Credential dumping е извличане на passwords, hashes, tickets или secrets от operating system memory, databases, caches и credential stores. MITRE ATT&CK включва LSASS, SAM, NTDS, LSA secrets и други sources.
Как работи
След локален privilege attacker-ът достъпва credential material, което позволява lateral movement и privilege escalation. Domain controllers и privileged workstations са особено ценни targets.
Как да се предотврати
Credential Guard/OS protections, protected admin workstations, least privilege, disable reusable privileged logons към lower-trust hosts, EDR memory-access detection, PAM и rapid credential rotation след compromise.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.