Detecting T1003 Credential Dumping With Edr

利用 EDR 遥测数据、Sysmon 进程访问监控和 Windows 安全事件关联,检测针对 LSASS 内存、SAM 数据库、NTDS.dit 和缓存凭据的 OS 凭据转储技术。

killvxk Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/detecting-t1003-credential-dumping-with-edr commit 22eacbe0cb

Frequently asked questions

npx skillmds@latest add killvxk/detecting-t1003-credential-dumping-with-edr