說明

DCShadow 是另一種後期 kill chain 攻擊,讓具有特權憑證的攻擊者可以註冊未經授權的網域控制器,以透過網域複製程序任意變更網域 (例如套用禁止的 sidHistory 值)。

另請參閱

MITRE ATT&CK description

DCShadow official

指標詳細資料

名稱: DCShadow

代碼名稱: I-DCShadow

嚴重性: Critical

類型: Indicator of Attack

MITRE ATT&CK 資訊:
ID: T1207
子技術隸屬: T1207
手法: TA0005