설명

로컬 관리자 그룹을 SAMR RPC 인터페이스를 사용해 열거했습니다. BloodHound/SharpHound를 사용했을 가능성이 큽니다.

참고 항목

MITRE ATT&CK 설명

BloodHound 도구

SharpHound 도구

지표 세부 정보

이름: 로컬 관리자의 열거

코드명: I-ReconAdminsEnum

심각도: Low

유형: Indicator of Attack

MITRE ATT&CK 정보:
ID: T1069.001
상위 기술: T1069
전술: TA0007