RASP for LSASS:防范 Mimikatz 相关攻击
密码学与安全
2024-01-02 v1 操作系统
摘要
Windows 身份验证基础设施依赖于本地安全机构 (LSA) 系统,其核心组件为 lsass.exe。遗憾的是,该框架并非无懈可击,存在吸引恶意威胁行为者的漏洞。通过利用来自 CVE 数据库的已知漏洞或借助 Mimikatz 等复杂工具,攻击者可以成功窃取用户密码凭证信息。在这项全面分析中,我们深入探讨了旨在加强本地身份验证子系统以抵御潜在威胁的主动措施。此外,我们展示了源自对各种防御方法(包括先前阐述的方法)实际评估的实证证据。这项考察不仅强调了主动安全措施的重要性,还评估了这些策略在现实世界环境中的实际效力。
引用
@article{arxiv.2401.00316,
title = {RASP for LSASS: Preventing Mimikatz-Related Attacks},
author = {Anna Revazova and Igor Korkin},
journal= {arXiv preprint arXiv:2401.00316},
year = {2024}
}
备注
12 pages, 11 figures