대규모 컴퓨터 정찰

low

설명

동일한 소스에서 NTLM 또는 Kerberos 프로토콜을 사용하여 여러 컴퓨터에서 대량의 인증 요청을 수행하는 것은 공격을 나타내는 지표일 수 있습니다.

참고 항목

MITRE ATT&CK 설명

BloodHound 도구

지표 세부 정보

이름: 대규모 컴퓨터 정찰

코드명: I-MassiveComputersRecon

심각도: Low

MITRE ATT&CK 정보:
ID: T1069
상위 기술: T1069
전술: TA0007