LLMNR poisoning
LLMNR poisoning è una tecnica collegata al furto, riuso o abuso di materiale di autenticazione. Invece di conoscere necessariamente la password in chiaro, l’attaccante può sfruttare hash, ticket Kerberos, token, cookie o protocolli di autenticazione per impersonare un’identità o muoversi lateralmente. Riduzione dell’NTLM, protezione delle credenziali, account amministrativi separati,
MFA, tiering, hardening di Active Directory e monitoraggio degli eventi di autenticazione sono misure centrali.