UBA : Pass the Hash
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UBA : Pass the Hash
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
15
Beschreibung
Erkennt Windows-Anmeldeereignisse, die möglicherweise bei Pass-the-Hash-Exploits generiert werden.
Unterstützte Regel
BB:UBA : Allgemeine Ereignisfilter
Erforderliche Konfiguration:
Fügen Sie die entsprechenden Werte zu folgendem Referenzset hinzu: UBA : Trusted Domains.
Protokollquellentypen
Microsoft Windows Security Event Logs (Ereignis-ID: 4624)