T1087
کشف حساب کاربری
Account Discoveryتوضیحات
مهاجمان حسابهای کاربری محلی و دامنه را برای شناسایی اهداف بعدی و مسیرهای دسترسی enumerate میکنند.
زیرتکنیکها (4)
شناسهنام
حساب دامنهDomain Account
مهاجمان حسابهای کاربری دامنه Active Directory را enumerate میکنند.
حساب ایمیلEmail Account
مهاجمان حسابهای ایمیل سازمان را برای شناسایی کاربران و اهداف فیشینگ enumerate میکنند.
روشهای شناسایی
نظارت بر اجرای دستوراتی مانند net user، net group و Get-ADUser. بررسی query های LDAP.
روشهای مقابله
محدود کردن دسترسی به اطلاعات حساب. نظارت بر فعالیتهای enumeration حساب.