UBA : Posible falsificación TGT

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UBA : Posible falsificación TGT

Habilitada de forma predeterminada

No

senseValue predeterminado

15

Descripción

Detecta los TGT de Kerberos que contienen anomalías de Nombre de dominio. Posiblemente, señalen tíquets generados al sobrepasar los usos del tíquet.

Regla de soporte

BB:UBA : Common Event Filters

Configuración necesaria

Añada los valores adecuados a los conjuntos de referencia siguientes: UBA : Trusted Domains.

Tipos de origen de registro

Registros de sucesos de seguridad de Microsoft Windows (ID de suceso: 4768)