語言:
DCShadow 是另一種後期 kill chain 攻擊,讓具有特權憑證的攻擊者可以註冊未經授權的網域控制器,以透過網域複製程序任意變更網域 (例如套用禁止的 sidHistory 值)。
MITRE ATT&CK description
DCShadow official
名稱: DCShadow
代碼名稱: I-DCShadow
嚴重性: Critical
類型: Indicator of Attack