Sprache:
Eine enorme Anzahl Authentifizierungsanforderungen auf mehreren Computern mit NTLM- oder Kerberos-Protokollen, die von derselben Quelle stammen, kann auf einen Angriff hindeuten.
MITRE ATT&CK-Beschreibung
BloodHound-Tool
Name: Massiver Aufklärungsangriff auf Computer
Codename: I-MassiveComputersRecon
Schweregrad: Low