Beschreibung

DCShadow ist ein weiterer kill chain-Angriff im Spätstadium, mit dem ein Angreifer mit privilegierten Anmeldeinformationen einen Rogue-Domänencontroller registrieren kann, um beliebige Änderungen mittels Domänenreplizierung per Push an eine Domäne zu übertragen (z. B. kann er verbotene sidHistory-Werte anwenden).

Siehe auch

MITRE ATT&CK description

DCShadow official

Indikatordetails

Name: DCShadow

Codename: I-DCShadow

Schweregrad: Critical

Typ: Indicator of Attack

MITRE ATT&CK-Informationen:
ID: T1207
Untertechnik von: T1207
Taktik: TA0005
Erforderliche Berechtigung: **Administrator**