UBA : Posible falsificación TGT
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UBA : Posible falsificación TGT
Habilitada de forma predeterminada
No
senseValue predeterminado
15
Descripción
Detecta los TGT de Kerberos que contienen anomalías de Nombre de dominio. Posiblemente, señalen tíquets generados al sobrepasar los usos del tíquet.
Regla de soporte
BB:UBA : Common Event Filters
Configuración necesaria
Añada los valores adecuados a los conjuntos de referencia siguientes: UBA : Trusted Domains.
Tipos de origen de registro
Registros de sucesos de seguridad de Microsoft Windows (ID de suceso: 4768)