NetSessionEnum, hardening SAM remoto, ricognizione BloodHound, Active Directory: accecare il grafo di attacco
Il SAM remoto resta aperto a tutti su ogni controller di dominio, e le ACL SrvsvcSessionInfo obsolete sopravvivono agli aggiornamenti in-place — le impostazioni predefinite dietro gli edge HasSession e AdminTo di BloodHound.

