語系:
在受監控的基礎架構中偵測到流氓網域控制器。 這可能會讓攻擊者竊取憑證。
不正當網域控制器可能會導致憑證遭竊,應予以移除。
Active Directory: What can make your million dollar SIEM go blind?
DCShadow explained: A technical deep dive into the latest AD attack technique
名稱: 流氓網域控制器
代碼名稱: C-DCSHADOW
嚴重性: High
Benjamin Delpy: Mimikatz - DCShadow module