TGViewer
  @kavehoffsec · 1.16K subscribers
Post #205 684
چرا Mimikatz اهمیت دارد؟

برای امنیت  Offensive :

تکنیک‌ های دقیق سرقت credential را نشان می‌دهد که توسط advanced persistent threats (APTs) در دنیای واقعی استفاده می‌ شود.
قابلیت ‌های ضروری برای post-exploitation و lateral movement در تست‌های مجاز فراهم می‌کند.
به ردتیمرها اجازه می ‌دهد رفتار واقعی مهاجم را شبیه سازی کنند تا بتوانیم دفاع‌ هایمان را واقعاً تست کنیم.
به ما کمک می‌کند تأثیر واقعی credential را به ذی ‌نفعان نشان دهیم.
برای امنیت  Defensive :

دقیقاً نشان می ‌دهد مهاجم پس از به دست آوردن foothold اولیه در محیط ویندوز چه کارهایی می‌تواند انجام دهد.
برجسته می ‌کند که چرا مکانیسم ‌هایی مانند Credential Guard فقط «خوب است داشته باشیم» نیستند بلکه حیاتی ‌اند.
نشان می ‌دهد چرا administrative credential hygiene ستون فقرات یک شبکه امن است.
مهم ‌تر از همه، نشان‌دهنده indicator of compromise (IOCs) است که باید در لاگ ‌هایمان به دنبال آن ‌ها بگردیم.

برای تحقیقات امنیتی:

پنجره‌ای به معماری احراز هویت ویندوز و تصمیمات طراحی پشت آن ارائه می‌دهد.
نشان می ‌دهد ویندوز واقعاً چگونه مواد حساس را ذخیره و حفاظت می‌کند.

روابط پیچیده بین زیرسیستم ‌هایی مانند  LSASS، LSA، SAM  و Kerberos را آشکار می ‌سازد.
راهی برای اعتبارسنجی اینکه کنترل‌ های امنیتی ما واقعاً طبق انتظار کار می‌کنند، فراهم می‌کند.
تأثیر بر امنیت ویندوز

میمیکتز  نحوه ساخت ویندوز را تغییر داده است. مایکروسافت با پاسخ به تحقیقات  Benjamin، بهبودهای امنیتی قابل توجهی ایجاد کرده که همه ما امروز از آن‌ها بهره می‌بریم:
 Credential Guard :  
از virtualization-based security برای جداسازی  credentialها از بقیه سیستم ‌عامل استفاده می‌کند.
Protected Process Light (PPL)  برای  LSASS :  
این کار را به طور قابل توجهی سخت‌تر می‌کند که کدهای غیرمجاز به حافظه LSASS دسترسی پیدا کنند.
 Windows Defender Application Control (WDAC) :
 کمک می‌کند ابزارهای غیرمجاز از ابتدا اجرا نشوند.
Enhanced logging :  
اکنون قابلیت ‌های audit بسیار بهتری برای تشخیص تلاش‌ های سرقت credential از این نوع داریم.

✍ کاوه
💢 بخش سوم

https://www.x.com/kavehxnet
@KavehOffSec
X (formerly Twitter) kaveh (@KavehxNet) on X Red Teamer | #HackingIsNotACrime Advocate
  • ❤ 2
  • 👍 2
More from @kavehoffsec
  1. Sep 28, 2026🛡️ا : AMSI Bypass و چالش‌های اجرای PowerShell در محیط‌های ویندوزی یکی از چالش‌ های مهم در…
  2. Sep 28, 2026یکی از چیزهایی که در Active Directory باید جدی بگیری DCSync است ، چون اینجا مهاجم لزوماً ن…
  3. Sep 27, 2026ویندوز از هر عکسی که تا حالا پاک کردی، یه تصویر کوچک (thumbnail) نگه میداره. این تصاویر دا…
  4. Sep 27, 2026🚨 الان همه اطلاعات حساس و لو رفته‌ تون رو از اینترنت پاک کنید. ۲۰ ساله که پروفایل میسازید…
  5. Sep 25, 2026توی Active Directory، دیدن یک Event به‌ تنهایی معمولاً داستان کاملی بهت نمیده ، مثلاً Even…
  6. Sep 25, 2026آبان ...
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →