detecting-t1003-credential-dumping-with-edr
Detect OS credential dumping (MITRE T1003) targeting LSASS memory, the SAM database, NTDS.dit, and cached credentials by correlating EDR telemetry, Sysmon process-access events, and Windows security event logs. Use when hunting for Mimikatz-style credential theft, triaging an EDR alert on LSASS access, or scoping an incident after suspected credential dumping.
Informations de source
- Dépôt
- mukul975/Anthropic-Cybersecurity-Skills
- Dernière activité de la source
- 2 août 2026 à 16:32
- Langue détectée de SKILL.md
- anglais
- Étoiles
- 27 732
- Forks
- 3 366
Options d'installation
Le prompt qui vérifie d'abord la source est sélectionné par défaut. Vous pouvez passer à une commande directe ou télécharger une copie locale.
Vérifiez les fichiers source
Lisez SKILL.md et les fichiers associés affichés par SkillsMP avant de décider de l'installer.