Reconnaissance massive d'ordinateurs

low

Description

Un nombre conséquent de requêtes d'authentification sur de multiples machines, en utilisant les protocoles NTLM ou Kerberos et provenant de la même source, peut être une indication d'une attaque, probablement avec BloodHound/SharpHound.

Voir aussi

Description MITRE ATT&CK

Outil BloodHound

Outil SharpHound

Détails de l'indicateur

Nom: Reconnaissance massive d'ordinateurs

Nom de code: I-MassiveComputersRecon

Sévérité: Low

Type: Indicator of Attack

Informations MITRE ATT&CK:
ID : T1069
Sous-technique de : T1069
Tactique : TA0007