Wiki Kunskapslexikon › Angreppsteknik › Token-stöld & Impersonering (T1134)
Angreppsteknik

Token-stöld & Impersonering (T1134)

🔍 Kategori: technique 🏷️ Alias: Token Impersonation, Token Theft, SeImpersonatePrivilege, PrintSpoofer, T1134 ⚖️ Forensisk standard
Token-stöld & Impersonering (T1134)
Teknik där en angripare stjäl eller duplicerar en Windows Access Token från en privilegierad process (SYSTEM) för att eskalera behörighet.

🔬 Forensisk Betydelse & Utredningsmetodik

Syns i säkerhetsloggen som Event ID 4673/4674 (Privileged Service Called) eller i minnesanalys av processers säkerhetsdeskriptorer.

⚙️ Tekniska Parametrar & Verktygsstöd

🔍 Förekomst i Forensix Intelligence & Fallstudier

📚 Källor & Fördjupning

Alla begrepp Sök incidenter i Intelligence →