Ketshash
Un mic instrument pentru detectarea conexiunilor suspecte NTLM privilegiate, în special atac Pass-The-Hash, pe baza jurnalelor de vizualizare a evenimentelor.
Cerinţe
Contul cu următoarele privilegii:
- Acces la jurnalele de evenimente de securitate ale mașinilor la distanță
- Permisii de citire ActiveDirectory (cont de domeniu standard)
- Calculatoare sincronizate cu același timp, altfel poate afecta rezultatele
- Minimum PowerShell 2.0
Prezentare generală
Ketshash este un instrument pentru detectarea conexiunilor NTLM privilegiate, bazate pe următoarele informații:
- Jurnalele de evenimente de securitate pe mașinile monitorizate (evenimente de conectare)
- Evenimente de autentificare din Active Directory

