語言:
多部電腦上出現使用 NTLM 或 Kerberos 通訊協定且來源相同的大量驗證請求,可能是攻擊的跡象,有可能與 BloodHound/SharpHound 有關。
MITRE ATT&CK 說明
BloodHound 工具
SharpHound 工具
名稱: 大規模電腦偵察
代碼名稱: I-MassiveComputersRecon
嚴重性: Low
類型: Indicator of Attack