Artefakt
LSASS-minne (Local Security Authority)
Processminnet för lsass.exe som hanterar inloggningar och ofta innehåller lösenord i klartext, NTLM-hashar och Kerberos-biljetter.
🔬 Forensisk Betydelse & Utredningsmetodik
Ger avgörande bevisning för tidslinjerekonstruktion, incidentutredning och teknisk verifiering av LSASS-minne (Local Security Authority) i digitala förundersökningar.
⚙️ Tekniska Parametrar & Verktygsstöd
- Filsystemsplacering (på undersökt media):
lsass.exe Process Memory - Forensiska verktyg:
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 Forensix Dagsbriefing: 2026-09-11 — Samlad Lägesbild & Teknisk Analys
📰 Attackers steal Active Directory password hashes via replication without direct domain controller intrusion
📰 Forensix Dagsbriefing: 2026-09-09 — Samlad Lägesbild & Teknisk Analys
📰 Exploitverktyg kraschar Microsoft Defender: Säkerhetsgruppen Chaotic Eclipse publicerar ShieldCrash
📰 Microsoft slår historiskt rekord: 974 sårbarheter, två aktiva nolldagar och 20 maskbara hot åtgärdade i september
📚 Källor & Fördjupning
🏛️ Volatility Foundation
Volatility Foundation: Volatility 3 Command Reference & Memory Forensics
Läs specifikation →
🏛️ SANS DFIR
SANS Reading Room: Memory Forensics in Incident Response
Läs specifikation →
🏛️ NIST
NIST SP 800-86: Guide to Integrating Forensic Techniques into Incident Response
Läs specifikation →