Detecting Credential Dumping Techniques

Detect LSASS credential dumping, SAM database extraction, and NTDS.dit theft using Sysmon Event ID 10, Windows Security logs, and SIEM correlation rules

autohandai Updated

File contents

autohandai/community-skills/tree/main/detecting-credential-dumping-techniques commit 8c7be9b88d

Frequently asked questions

npx skillmds@latest add autohandai-community-skills/detecting-credential-dumping-techniques