T1548.002Privilege Escalationİleri
UAC Atlatma ve Erişim Belirteci (Token) Manipülasyonu: Yerel Yetki Yükseltme
Windows UAC atlatma (T1548.002) ve erişim belirteci manipülasyonu (T1134) tekniklerinin bütüncül haritası: bütünlük seviyeleri, HKCU registry hijack aileleri (fodhelper/eventvwr/ sdclt/computerdefaults/SilentCleanup), token hırsızlığı API zinciri, SeImpersonatePrivilege ve Potato ailesi (JuicyPotato/PrintSpoofer/RoguePotato/GodPotato). Her teknik için nasıl çalışır → nasıl tespit edilir → nasıl önlenir üçlüsü verilir.
35 dk okuma
Exploit
Prevention
Detection