حارس الاعتماد
Credential Guard هي تقنية عزل قائمة على المحاكاة الافتراضية لأنظمة LSASS ، تمنع المهاجمين من سرقة بيانات الاعتماد التي يمكن استخدامها في هجمات تمرير التجزئة . [ 1 ] [ 2 ] [ 3 ] [ 4 ] تم تقديم Credential Guard مع نظام التشغيل Windows 10 من مايكروسوفت . [ 1 ] اعتبارًا من إصدار Windows 11 22H2، أصبح Credential Guard متاحًا فقط في إصدار Enterprise من نظام التشغيل. [ 5 ]
ملخص
بعد اختراق النظام، غالبًا ما يحاول المهاجمون استخراج أي بيانات اعتماد مخزنة للتنقل داخل الشبكة. يُعدّ برنامج LSASS هدفًا رئيسيًا ، حيث يخزن بيانات اعتماد NTLM و Kerberos . يمنع Credential Guard المهاجمين من استخراج بيانات الاعتماد المخزنة في LSASS عن طريق تشغيل LSASS في حاوية افتراضية لا يمكن حتى لمستخدم يتمتع بصلاحيات النظام الوصول إليها. [ 6 ] ثم يُنشئ النظام عملية وسيطة تُسمى LSAIso (LSA Isolated) للتواصل مع عملية LSASS الافتراضية. [ 7 ] [ 3 ] [ 8 ]
تقنيات التجاوز
توجد عدة تقنيات عامة لسرقة بيانات الاعتماد على الأنظمة المزودة بـ Credential Guard:
- سيقوم برنامج تسجيل ضغطات المفاتيح الذي يعمل على النظام بالتقاط أي كلمات مرور يتم إدخالها. [ 9 ] [ 3 ]
- يمكن لمستخدم يتمتع بصلاحيات المسؤول تثبيت موفر دعم أمني جديد (SSP). لن يتمكن موفر الدعم الأمني الجديد من الوصول إلى تجزئات كلمات المرور المخزنة، ولكنه سيتمكن من التقاط جميع كلمات المرور بعد تثبيته. [ 9 ] [ 10 ]
- استخراج بيانات الاعتماد المخزنة من مصدر آخر، كما هو الحال في هجوم "المونولوج الداخلي" (الذي يستخدم SSPI لاسترداد تجزئات NetNTLMv1 القابلة للاختراق). [ 11 ]
مراجع
- 1 2 "حماية بيانات اعتماد المجال المشتقة باستخدام Windows Defender Credential Guard" . مركز Windows IT Pro . تم الاطلاع عليه بتاريخ 14 سبتمبر 2018 .
- ↑ "تحليل سطح الهجوم لأمن ويندوز 10 القائم على المحاكاة الافتراضية" (ملف PDF) . blackhat.com . تم الاطلاع عليه بتاريخ 13 نوفمبر 2018 .
- 1 2 3 يوسيفوفيتش، بافيل؛ روسينوفيتش، مارك (5 مايو 2017). أساسيات نظام ويندوز، الجزء 1: بنية النظام، العمليات، الخيوط، إدارة الذاكرة، والمزيد، الطبعة السابعة . مطبعة مايكروسوفت. ISBN 978-0-13-398647-1.
- ↑ "دليل حماية بيانات الاعتماد" . insights.adaptiva.com . تم الاطلاع عليه بتاريخ 13 نوفمبر 2018 .
- ↑ "نظرة عامة على Credential Guard | Microsoft Learn" . Microsoft Learn . 25-02-2025 . تم الاطلاع عليه بتاريخ 03-02-2026 .
- ↑ "نظرة معمقة على حماية بيانات الاعتماد، وسرقة بيانات الاعتماد، والاختراق الجانبي" . أكاديمية مايكروسوفت الافتراضية . تم الاطلاع عليه بتاريخ 17 سبتمبر 2018 .
- ↑ "شرح مبسط لخاصيتي حماية الأجهزة وحماية بيانات الاعتماد في نظام التشغيل ويندوز 10" . مدونة آش، مايكروسوفت تك نت . 2 مارس 2016. تاريخ الاطلاع: 17 سبتمبر 2018 .
- ↑ "التقنية: استخراج بيانات الاعتماد" . attack.mitre.org . تم الاطلاع عليه بتاريخ 8 يوليو 2019 .
- 1 2 "Windows Credential Guard & Mimikatz" . مختبرات nviso . 2018-01-09 . تم الاطلاع عليه بتاريخ 14 سبتمبر 2018 .
- ↑ "مقدمو خدمات دعم الأمان من جهات خارجية مع Credential Guard" . مركز مطوري ويندوز . تم الاطلاع عليه بتاريخ 14 سبتمبر 2018 .
- ↑ "استرجاع تجزئات NTLM دون المساس بـ LSASS: هجوم "المونولوج الداخلي"" . andreafortuna.org . مؤرشف من الأصل بتاريخ 26 مايو 2018. تم الاطلاع عليه بتاريخ 5 نوفمبر 2018 .
- ويندوز 10
- تقنية أمان مايكروسوفت ويندوز
