Description

DCShadow est une autre attaque de stade avancé de la « kill chain » qui permet à un attaquant disposant d'identifiants privilégiés d'enregistrer un contrôleur de domaine non autorisé afin de pousser des modifications arbitraires vers un domaine via le mécanisme de réplication (par exemple, en appliquant des valeurs sidHistory interdites).

Voir aussi

MITRE ATT&CK description

DCShadow official

Détails de l'indicateur

Nom: DCShadow

Nom de code: I-DCShadow

Sévérité: Critical

Type: Indicator of Attack

Informations MITRE ATT&CK:
ID : T1207
Sous-technique de : T1207
Tactique : TA0005