Техніки, які дозволяють зловмиснику поширюватись в мережі після початкового проникнення — переміщатись від хоста до хоста, розширюючи доступ без повторного зовнішнього вторгнення.
Типові техніки: Pass the Hash, Pass the Ticket, RDP, PsExec, WMI, SMB lateral movement.
MITRE ATT&CK: тактика Lateral Movement (TA0008).