Reconocimiento masivo de equipos

low

Descripción

Un enorme número de solicitudes de autenticación en varios equipos, mediante los protocolos NTLM o Kerberos y provenientes del mismo origen, puede ser indicio de un ataque, probablemente con BloodHound/SharpHound.

Consulte también

Descripción de MITRE ATT&CK

Herramienta BloodHound

Herramienta SharpHound

Detalles del indicador

Nombre: Reconocimiento masivo de equipos

Nombre en clave: I-MassiveComputersRecon

Gravedad: Low

Tipo: Indicator of Attack

Información de MITRE ATT&CK:
Identificador: T1069
Subtécnica de: T1069
Táctica: TA0007