LSASS (Local Security Authority Subsystem Service) „lsass.exe“ ist der lokale Sicherheit-Authentifizierungsserver unter Windows. Er überprüft die Gültigkeit der Benutzeranmeldung für Ihren PC oder Server. Lsass erzeugt den Prozess, der dafür zuständig ist, die Benutzer für den Winlogon-Dienst zu authentifizieren.

LSASS verwaltet Tickets und Hashes. Hashes können mit Mimikatz geklaut werden.