Description

Une attaque par exfiltration NTDS consiste en l'extraction, par un attaquant, d'une copie de la base de données NTDS.dit. Ce fichier stocke des secrets Active Directory comme des empreintes de mots de passe et des clés Kerberos. Une fois qu'il y a eu accès, l'attaquant analyse hors ligne une copie de ce fichier, en fournissant une alternative aux attaques DCSync pour récupérer le contenu sensible d'Active Directory.

Voir aussi

How Attackers Dump Active Directory Database Credentials

Extracting Password Hashes from the Ntds.dit File

Description MITRE ATT&CK

Détails de l'indicateur

Nom: Extraction NTDS

Nom de code: I-NtdsExtraction

Niveau de gravité: Critical

Informations MITRE ATT&CK:
ID : T1003.003
Sous-technique de : T1003
Tactique : TA0006
Plateformes : **Windows**
Autorisations requises : **Administrateur**