무차별 대입 공격 탐지

critical

설명

공격자는 무차별 대입 또는 비밀번호 스프레잉 공격을 사용하여 제어할 새로운 계정을 발견하고, AD 인프라에 대한 제어를 확장할 수 있습니다.

솔루션

무차별 대입이 발견되는 경우, 공격자가 현재 네트워크에서 활동 중임을 의미할 수 있습니다. 이 공격이 탐지되는 즉시, 출처를 조사하여 공격을 효율적으로 차단해야 합니다.

지표 세부 정보

이름: 무차별 대입 공격 탐지

코드명: C-BAD-PASSWORD-COUNT

심각도: Critical

공격자가 알려진 도구

SecureAuthCorp: impacket

MIT: kinit