T1003 Crdntl Dumping Edr

Detect OS credential dumping techniques targeting LSASS memory, SAM database, NTDS.dit, and cached credentials using EDR telemetry, Sysmon process access monitoring, and Windows security event correlation.

undermybelt Updated

File contents

undermybelt/hermes-skills/tree/main/skills/red-teaming/anthropic-cybersecurity-skills/skills/t1003-crdntl-dumping-edr commit f88d4579ab

Frequently asked questions

npx skillmds@latest add undermybelt/t1003-crdntl-dumping-edr