Skip to content

Series

BAM/DAM en la práctica

3 posts in this series. Read them in order or jump to any one.

  1. Cómo analizar las claves BAM y DAM paso a paso

    Flujo práctico para analizar BAM/DAM desde una colmena SYSTEM: recopilar, analizar en el navegador, acotar por usuario y control set, corroborar y exportar.

  2. De SID a nombre de usuario en BAM: atribuir la ejecución

    Cómo vincula BAM programas y cuentas: leer el SID, resolverlo con ProfileList, SAM o el dominio, los SID conocidos como SYSTEM y DWM, y las trampas a evitar.

  3. Evidencia de ejecución con BAM: caso de movimiento lateral

    Investigación ficticia en FIN-WKS-07 leída con BAM: phishing, cuenta de servicio secuestrada, escaneo, PsExec, RDP y rclone — y lo que BAM no pudo mostrar.

All posts in this series