Pull to refresh
3
0
Send message

Детектирование дампа памяти процесса LSASS. SOC наносит ответный удар

Reading time16 min
Views11K

Привет, я @Gamoverr, работаю аналитиком угроз в Angara Security. А теперь к делу!

Angara SOC спешит дополнить статью наших коллег из RedTeam по разбору методик дампа памяти процесса LSASS. Мы рассмотрим эту тему со стороны защиты и методик детектирования данной активности. С помощью каких инструментов выявлять нежелательный доступ к учетным данным, и как это использовать для оперативного реагирования.

Читать далее
Total votes 9: ↑9 and ↓0+9
Comments4

Information

Rating
Does not participate
Registered
Activity