說明

多部電腦上出現使用 NTLM 或 Kerberos 通訊協定且來源相同的大量驗證請求,可能是攻擊的跡象,有可能與 BloodHound/SharpHound 有關。

另請參閱

MITRE ATT&CK 說明

BloodHound 工具

SharpHound 工具

指標詳細資料

名稱: 大規模電腦偵察

代碼名稱: I-MassiveComputersRecon

嚴重性: Low

類型: Indicator of Attack

MITRE ATT&CK 資訊:
ID: T1069
子技術隸屬: T1069
手法: TA0007