AML.T0091
Use Alternate Authentication Material
Bu tekniğin yerleşik Türkçe adı henüz terminoloji kanonuna eklenmedi; İngilizce adı gösteriliyor.
Açıklama
Türkçe çeviri henüz mevcut değil; resmi İngilizce açıklama gösteriliyor (uydurma çeviri yapılmaz).
Adversaries may use alternate authentication material, such as password hashes, Kerberos tickets, and application access tokens, in order to move laterally within an environment and bypass normal system access controls. AI services commonly use alternate authentication material as a primary means for users to make queries, making them vulnerable to this technique.
Dürüstlük rozeti gerekçesi
Yanal hareket, aşılacak çok-anasistemli/çok-hesaplı gerçek bir ortamı varsayar; istemci-tarafında canlandırılacak bir şey yoktur.
Alt-teknikler
- AML.T0091.000 — Application Access Token (EN)
- AML.T0091.001 — Web Session Cookie (EN)