UBA : Possible TGT Forgery
QRadar® User Entity Behavior Analytics (UEBA) 앱은 특정 동작 이상 항목에 대한 규칙을 기반으로 하는 유스 케이스를 지원합니다.
UBA : Possible TGT Forgery
기본적으로 사용 가능
False
senseVaule 기본값
15
설명
도메인 이름 비정상이 포함된 Kerberos TGT를 발견합니다. 이는 Pass-the-Ticket 악용을 사용하여 생성된 티켓을 나타낼 수 있습니다.
지원 룰
BB:UBA : Common Event Filters
필수 구성
다음 참조 세트에 적절한 값을 추가하십시오. UBA : Trusted Domains
로그 소스 유형
Microsoft Windows Security Event Logs (이벤트 ID: 4768)