Idioma:
Un enorme número de solicitudes de autenticación en varios equipos, mediante los protocolos NTLM o Kerberos y provenientes del mismo origen, puede ser indicio de un ataque, probablemente con BloodHound/SharpHound.
Descripción de MITRE ATT&CK
Herramienta BloodHound
Herramienta SharpHound
Nombre: Reconocimiento masivo de equipos
Nombre en clave: I-MassiveComputersRecon
Gravedad: Low
Tipo: Indicator of Attack