ブルートフォースアタックの検出

critical

説明

攻撃者は、ブルートフォースアタックやパスワードスプレー攻撃によって支配する新しいアカウントを検出し、それらを使って AD インフラ全体に支配を拡張することができます。

ソリューション

ブルートフォースアタックが検出された場合、攻撃者が現在ネットワーク上でアクティブになっている可能性があります。 この攻撃が検出されたらすぐに、攻撃元を調査して、効率的にアクセスを停止させる必要があります。

インジケーターの詳細

名前: ブルートフォースアタックの検出

コード名: C-BAD-PASSWORD-COUNT

深刻度: Critical

攻撃者の既知のツール

SecureAuthCorp: impacket

MIT: kinit