// REFERENCIA

4776 — Validación de credenciales NTLM

Registro: Security Riesgo medio

El controlador de dominio ha validado credenciales por NTLM. Un uso alto de NTLM (frente a Kerberos) o validaciones desde equipos inesperados puede indicar pass-the-hash o aplicaciones heredadas mal configuradas.

Herramientas relacionadas

Trabaja con esto en:

Relacionados

Descripciones propias basadas en la documentación pública de Microsoft. Los IDs y campos pueden variar según la versión de Windows y la política de auditoría activa.