UEBA : Kerberos 계정 열거 탐지됨
QRadar® User Entity Behavior Analytics (UEBA) 앱은 특정 동작 이상 항목에 대한 규칙을 기반으로 하는 유스 케이스를 지원합니다.
UEBA : Kerberos 계정 열거 탐지됨
기본적으로 사용 가능
False
senseVaule 기본값
10
기본값 senseValueSource
10
기본값 senseValueDestination
10
설명
동일한 소스 IP에서 Kerberos 요청을 수행하는 데 사용되는 많은 사용자 이름을 발견하여 Kerberos 계정 열거를 발견합니다.
지원 룰
BB:UBA : Common Event Filters
로그 소스 유형
Microsoft Windows Security Event Log (이벤트 ID: 4768)