Windows kimlik doğrulama omurgası LSASS'ın (lsass.exe) bellek dökümüyle NT hash, Kerberos bileti ve düz metin parola çalınmasının bütüncül haritası: Mimikatz/sekurlsa, comsvcs LOLBin, ProcDump ve nanodump saldırı yöntemleri; Sysmon EID 10 GrantedAccess maskeleri + Sigma tabanlı teknik tespit; Credential Guard, RunAsPPL, WDigest kapatma ve ASR kural sertleştirme önlemleri.
Teknik Kütüphanesi
MITRE ATT&CK tabanlı saldırı teknikleri — Exploit · Prevention · Detection
7 teknik · Credential Access