Langue :
Un nombre conséquent de requêtes d'authentification sur de multiples machines, en utilisant les protocoles NTLM ou Kerberos et provenant de la même source, peut être une indication d'une attaque, probablement avec BloodHound/SharpHound.
Description MITRE ATT&CK
Outil BloodHound
Outil SharpHound
Nom: Reconnaissance massive d'ordinateurs
Nom de code: I-MassiveComputersRecon
Sévérité: Low
Type: Indicator of Attack