Usuários prolíficos são contas de usuário padrão, conforme definido por todos os parâmetros do AD, que possuem privilégios de acesso a um número extremamente alto de máquinas.
Os usuários prolíficos não estão sujeitos às mesmas medidas de monitoramento e proteção impostas aos usuários administradores. Tecnicamente, eles nem são administradores, pois não estão incluídos em nenhum grupo de usuários administrativos. Isto os torna um alvo altamente atraente para comprometimento, pois produzem um resultado semelhante ao comprometimento de uma conta de administrador e têm menos probabilidade de serem protegidos.
Uma vez comprometidos, os invasores obtêm uma rota direta para os mesmos recursos dessas prolíficas contas de usuário, facilitando uma abordagem rápida e eficiente. movimento lateral processo.
Não há uma maneira simples de saber antecipadamente se um conta de usuário é prolífico ou não. No entanto, dado o seu número relativamente grande, os atacantes têm uma boa chance de encontrar um simplesmente tentando usar um padrão conta comprometida para se mover lateralmente.