detecting-t1003-credential-dumping-with-edr
Detect OS credential dumping techniques targeting LSASS memory, SAM database, NTDS.dit, and cached credentials using EDR telemetry, Sysmon process access monitoring, and Windows security event correlation.
Informations de source
- Dépôt
- AgentFlocks/flocks
- Dernière activité de la source
- 5 mai 2026 à 05:45
- Langue détectée de SKILL.md
- anglais
- Étoiles
- 445
- Forks
- 83
Options d'installation
Le prompt qui vérifie d'abord la source est sélectionné par défaut. Vous pouvez passer à une commande directe ou télécharger une copie locale.
Vérifiez les fichiers source
Lisez SKILL.md et les fichiers associés affichés par SkillsMP avant de décider de l'installer.