// MITRE ATT&CK

T1003.001 · LSASS Memory

🎯 Credential Access Windows Sub-técnica

Sub-técnica de T1003 · OS Credential Dumping.

Adversaries may attempt to access credential material stored in the process memory of the Local Security Authority Subsystem Service (LSASS). After a user logs on, the system generates and stores a variety of credential materials in LSASS process memory. These credential materials can be harvested b...

¿Cómo detectarlo y mitigarlo?

La detección de LSASS Memory parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.