說明

DCShadow 是另一種後期 kill chain 攻擊,它能允許具有特權憑證的攻擊者註冊流氓網域控制器,以透過網域複製推送變更至網域。

另請參閱

MITRE ATT&CK description

DCShadow official

DCShadow explained

指標詳細資料

名稱: DCShadow

代碼名稱: I-DCShadow

嚴重性: Critical

MITRE 攻擊資訊:
ID: T1207
子技術隸屬: **T1207**​
手法: **TA0005**​
所需權限: **管理員**​