# Mimikatz en la actualidad

Mimikatz sigue siendo una herramienta relevante y en muchos casos efectiva incluso en sistemas operativos modernos como Windows 10 y Windows 11. Sin embargo, las mejoras continuas en la seguridad de estos sistemas han incrementado las dificultades para que herramientas como Mimikatz funcionen tan eficientemente como lo hacían en versiones anteriores de Windows. Algunas de las razones por las que Mimikatz podría encontrarse con problemas en sistemas más nuevos incluyen:

1. <mark style="color:red;">**Credential Guard**</mark><mark style="color:red;">:</mark> Es una característica de seguridad que utiliza la virtualización basada en hardware para aislar las credenciales de manera que solo el software de sistema privilegiado pueda acceder a ellas. Credential Guard hace que sea mucho más difícil para Mimikatz extraer credenciales de la memoria.
2. <mark style="color:red;">**Windows Defender**</mark><mark style="color:red;">:</mark> El antivirus y anti-malware integrado en Windows ha mejorado significativamente en los últimos años, con capacidades avanzadas de detección y respuesta que pueden reconocer y detener a Mimikatz.
3. <mark style="color:red;">**Protección de la integridad del código (Code Integrity)**</mark><mark style="color:red;">:</mark> La implementación de la protección de la integridad del código en modo kernel y usuario ayuda a prevenir la inyección de código malicioso que herramientas como Mimikatz podrían utilizar para extraer credenciales.
4. <mark style="color:red;">**Advanced Threat Protection (ATP)**</mark><mark style="color:red;">:</mark> Windows Defender ATP es una solución empresarial que ofrece detección post-violación, investigación automatizada y respuesta a incidentes, lo que reduce considerablemente la ventana de oportunidad para herramientas como Mimikatz.
5. <mark style="color:red;">**Patch Management**</mark><mark style="color:red;">:</mark> Microsoft libera actualizaciones regulares que cierran vulnerabilidades que herramientas como Mimikatz explotan, lo que significa que en un sistema bien mantenido y actualizado, las tácticas antiguas pueden no ser efectivas.
6. <mark style="color:red;">**Mejoras en LSASS**</mark><mark style="color:red;">:</mark> El servicio Local Security Authority Subsystem Service (LSASS), que maneja el proceso de autenticación en Windows, ha sido reforzado a lo largo del tiempo para hacer más difícil que herramientas como Mimikatz lean la memoria del proceso y obtengan credenciales.
7. <mark style="color:red;">**User Account Control (UAC)**</mark><mark style="color:red;">:</mark> UAC y otras características de seguridad han sido fortalecidas para prevenir la escalada de privilegios, algo que Mimikatz necesita para funcionar eficazmente.
8. <mark style="color:red;">**Políticas de Seguridad Mejoradas**</mark><mark style="color:red;">:</mark> Políticas de grupo y configuraciones pueden ser aplicadas para restringir la ejecución de scripts y herramientas desconocidas, lo cual puede impedir el lanzamiento de Mimikatz.

A pesar de estos avances, un atacante que tenga suficiente conocimiento y acceso puede modificar o emplear versiones de Mimikatz que estén actualizadas o personalizadas para evadir las defensas de seguridad actuales. Además, en sistemas no actualizados o mal configurados, Mimikatz aún puede ser una amenaza considerable. Por lo tanto, sigue siendo importante para los administradores de sistemas y profesionales de la seguridad mantenerse al tanto de las actualizaciones de seguridad y las mejores prácticas de mitigación de amenazas.

{% hint style="info" %}
Si quieres aprender a desarrollar herramientas como Mimikatz INDETECTABLES, te recomendamos nuestro curso: <https://spartan-cybersec.com/cursos/redteams-ops-developer/>
{% endhint %}


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://books.spartan-cybersec.com/cpad/persistencia-en-windows-local/que-es-mimikatz/mimikatz-en-la-actualidad.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
