描述

本地 Administrators 组通过 SAMR RPC 接口枚举,可能是通过 BloodHound/SharpHound。

另见

MITRE ATT&CK 描述

BloodHound 工具

SharpHound 工具

指标详细信息

名称: 本地管理员枚举

代码名称: I-ReconAdminsEnum

严重性: Low

类型: Indicator of Attack

MITRE ATT&CK 信息:
ID:T1069.001
子技术归属:T1069
策略:TA0007