Le document proposé par Microsoft, décrit comment les attaques sur les identifiants surviennent et quelles stratégies et mesures peuvent être implémentées pour les atténuer. On retrouve notamment :
- Les attaques Pass-The-Hash
- Kerberos Pass the ticket
- Kerberos Golden Ticket et Silver Ticket
- Les Key Loggers
- Shoulder surfing