TGViewer
AP Security AP Security @ap_security · 3.98K subscribers
Post #118 653
⚡️Детектирование дампа процесса LSASS

Каждый сотрудник SOC-а должен уметь детектировать различные нелегитимные активности. К одному из таких относится дамп процесса LSASS, который отвечает за аутентификационные процессы в Windows💻

В статье приведены методики обнаружения различных инструментов, применяемых хакерами при взломах😈

📣Ссылка на статью: https://habr.com/ru/companies/angarasecurity/articles/679592/

#soc #forensics
  • 🔥 7
  • 👍 2
  • ❤ 1
More from @ap_security
  1. Oct 5, 2026#tools #pentest BurpAPISecuritySuite ✍️ BurpAPISecuritySuite — open-source расширение для…
  2. Oct 3, 2026Post #1054
  3. Oct 2, 2026#pentest Telegram Desktop под атакой прокси: деанонимизация, утечка секретов и RCE с права…
  4. Sep 30, 2026#news Глава Минцифры Максут Шадаев призвал вендоров NGFW искать деньги у заказчиков, а не…
  5. Sep 30, 2026#soc DFIR Companion: AI-помощник для форензик-расследований 🔍 DFIR Companion — локальный…
  6. Sep 28, 2026#news ГРЧЦ поручил операторам проверить роутеры латвийской компании MikroTik 🔗 Главный ра…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →