TGViewer
Life-Hack - Хакер Life-Hack - Хакер @haccking · 63.1K subscribers
Post #12283 8.73K
Защита процесса lsass от credential dumping

#статья #полезное #blueteam

Процесс lsass.exe является ключевым компонентом операционной системы Windows, ответственным за аутентификацию пользователей и управление учетными данными. В его памяти хранятся важные данные, включая хэши паролей NTLM, билеты Kerberos и сессии. Эти данные делают lsass привлекательной мишенью для злоумышленников, стремящихся повысить привилегии и перемещаться по сети. После получения начального доступа атакующий стремится добыть учетные данные путем дампа памяти lsass.exe. Существует несколько методов защиты процесса lsass, о них вы сможете прочитать в данной статье.

🔗 Ссылка на статью

LH | News | OSINT | AI
  • 👍 9
  • ❤ 6
  • 🔥 5
More from @haccking
  1. Oct 6, 2026Контроль Kubernetes и проверка контейнерных образов в Basis Virtual Security 4.1 #k8s #без…
  2. Oct 6, 2026Ну что, поехали! Пятый сезон CyberCamp стартовал! И у нас сразу три новости: 📣 Открыта ре…
  3. Oct 6, 2026pyTGTdeleg #pentest Скрипт загружает кастомную сборку CLR напрямую в процесс sqlservr.exe…
  4. Oct 5, 2026Что я узнал, поместив GitHub Copilot за MITM‑прокси #статья #ai За последнюю пару лет появ…
  5. Oct 5, 2026Затронут ли ваш бизнес новые правила защиты информации? Если вы работаете с госсектором –…
  6. Oct 5, 2026CyberStrike-OffSec-35B #ai #pentest Новая модель для пентеста на базе Qwen3.6-35B-A3B. Пре…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →