Los atacantes que obtienen derechos de administrador en un servidor a menudo vuelcan credenciales de la memoria del Servicio del subsistema de autoridad de seguridad local (LSASS) y luego reutilizan hashes NTLM o vales de Kerberos para moverse a otras máquinas, lo que se conoce como pass-the-hash y pass-the-ticket. Windows Server tiene dos defensas que protegen LSASS: Credential Guard, construido sobre la seguridad basada en virtualización, y la protección de LSA.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 4 secciones más, 4 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.