Mass amount of pass the ticket

SultanHck 0 Баллы репутации
2025-03-03T10:14:44.0633333+00:00

Hi!

We have been detecting the massive ammount of pass the ticket activity in our AD. There is an alarm generated in ad monitoring system every minute. No technique or process created or used that would indicate that the attack is pass the ticket(no mimikatze or rubeus). I would like to know how the microsoft decides if the attack is pass the ticket. according to which parameters and fields. If it is configuration issue then we would like to fix it immediately.

Не отслеживается
Не отслеживается
Тег, не отслеживаемый корпорацией Майкрософт.
Вопросы: 17
Комментариев: 0 Без комментариев
Голосов: {count}

Ваш ответ

Автор вопроса может помечать ответы как принятые. Это позволяет пользователям узнать, что ответ помог решить проблему автора.