UBA : Pass the Hash

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UBA : Pass the Hash

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

15

Beschreibung

Erkennt Windows-Anmeldeereignisse, die möglicherweise bei Pass-the-Hash-Exploits generiert werden.

Unterstützte Regel

BB:UBA : Allgemeine Ereignisfilter

Erforderliche Konfiguration:

Fügen Sie die entsprechenden Werte zu folgendem Referenzset hinzu: UBA : Trusted Domains.

Protokollquellentypen

Microsoft Windows Security Event Logs (Ereignis-ID: 4624)