- Популярные видео
- Авто
- Видео-блоги
- ДТП, аварии
- Для маленьких
- Еда, напитки
- Животные
- Закон и право
- Знаменитости
- Игры
- Искусство
- Комедии
- Красота, мода
- Кулинария, рецепты
- Люди
- Мото
- Музыка
- Мультфильмы
- Наука, технологии
- Новости
- Образование
- Политика
- Праздники
- Приколы
- Природа
- Происшествия
- Путешествия
- Развлечения
- Ржач
- Семья
- Сериалы
- Спорт
- Стиль жизни
- ТВ передачи
- Танцы
- Технологии
- Товары
- Ужасы
- Фильмы
- Шоу-бизнес
- Юмор
Credential Dumping Indicators | Detection Rule Friday
Your LSASS process just got accessed — and you missed it.
Detection Rule Friday | DFIR Media
• Attackers dump credentials from memory to move laterally across your network.
• Watch for tool names in command lines: mimikatz, rubeus, SharpKatz, nanodump.
• Rundll32 calling comsvcs.dll MiniDump? That's targeting LSASS memory directly.
• Procdump dash m a lsass.exe is another red flag for credential theft.
• Hunt with Sysmon Event ID 1 for command lines and ID 10 for LSASS access.
• This is MITRE T1003 — OS Credential Dumping. Build your detections now.
AI-generated narration | DFIR Media
Видео Credential Dumping Indicators | Detection Rule Friday канала DFIR Lab
Detection Rule Friday | DFIR Media
• Attackers dump credentials from memory to move laterally across your network.
• Watch for tool names in command lines: mimikatz, rubeus, SharpKatz, nanodump.
• Rundll32 calling comsvcs.dll MiniDump? That's targeting LSASS memory directly.
• Procdump dash m a lsass.exe is another red flag for credential theft.
• Hunt with Sysmon Event ID 1 for command lines and ID 10 for LSASS access.
• This is MITRE T1003 — OS Credential Dumping. Build your detections now.
AI-generated narration | DFIR Media
Видео Credential Dumping Indicators | Detection Rule Friday канала DFIR Lab
Комментарии отсутствуют
Информация о видео
23 мая 2026 г. 7:51:42
00:00:40
Другие видео канала





















