Как стать автором
Обновить
3
0

Пользователь

Отправить сообщение

Детектирование дампа памяти процесса LSASS. SOC наносит ответный удар

Время на прочтение16 мин
Количество просмотров11K

Привет, я @Gamoverr, работаю аналитиком угроз в Angara Security. А теперь к делу!

Angara SOC спешит дополнить статью наших коллег из RedTeam по разбору методик дампа памяти процесса LSASS. Мы рассмотрим эту тему со стороны защиты и методик детектирования данной активности. С помощью каких инструментов выявлять нежелательный доступ к учетным данным, и как это использовать для оперативного реагирования.

Читать далее
Всего голосов 9: ↑9 и ↓0+9
Комментарии4

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность