Skip to main content

hunting-for-ntlm-relay-attacks

Detects NTLM relay attacks (MITRE T1557.001) by analyzing Windows Event ID 4624 logon type 3 with NTLMSSP authentication, flagging IP-to-hostname mismatches, Responder/LLMNR poisoning signatures, SMB signing status, and anomalous cross-domain authentication patterns. Use when investigating credential-relay activity in Active Directory or building detections for NTLM relay and coercion-based attacks.

Ir para a instalação

Informações da origem

Repositório
mukul975/Anthropic-Cybersecurity-Skills
Última atividade na origem
2 de agosto de 2026 às 16:32
Idioma detectado do SKILL.md
inglês
Estrelas
27.732
Forks
3.366

Opções de instalação

Por padrão, está selecionado o prompt que primeiro revisa a origem. Você pode mudar para um comando direto ou baixar uma cópia local.

Revise os arquivos de origem

Leia o SKILL.md e os arquivos complementares exibidos pelo SkillsMP antes de decidir se vai instalar.