Angreppsteknik
Pass-the-PRT (Primary Refresh Token Theft)
Attackmetod där angriparen stjäl Primary Refresh Token från LSASS i Windows för att få Single Sign-On till alla molntjänster utan lösenord.
🔬 Forensisk Betydelse & Utredningsmetodik
Kräver LSASS-minnesanalys och granskning av Windows CloudAP-loggar för att upptäcka extraktion av krypteringsnycklar.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg:
- MITRE ATT&CK:
T1528 ↗