Credential dumping

Credential dumping е извличане на passwords, hashes, tickets или secrets от operating system memory, databases, caches и credential stores.

Какво е

Credential dumping е извличане на passwords, hashes, tickets или secrets от operating system memory, databases, caches и credential stores. MITRE ATT&CK включва LSASS, SAM, NTDS, LSA secrets и други sources.

Как работи

След локален privilege attacker-ът достъпва credential material, което позволява lateral movement и privilege escalation. Domain controllers и privileged workstations са особено ценни targets.

Как да се предотврати

Credential Guard/OS protections, protected admin workstations, least privilege, disable reusable privileged logons към lower-trust hosts, EDR memory-access detection, PAM и rapid credential rotation след compromise.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Източници

Други в Пароли, идентичност, MFA и account takeover