Hunting For Ntlm Relay Attacks

Detect NTLM relay attacks by analyzing Windows Event 4624 logon type 3 with NTLMSSP authentication, identifying IP-to-hostname mismatches, Responder traffic signatures, SMB signing status, and suspicious authentication patterns across the domain.

xalgord Updated

File contents

xalgord/xalgorix/tree/main/internal/tools/skills/data/threat-hunting/hunting-for-ntlm-relay-attacks commit faaa51465f

Frequently asked questions

npx skillmds@latest add xalgord/hunting-for-ntlm-relay-attacks