描述

DCShadow 是另一种后期 kill chain 攻击,导致具有特权凭据的攻击者可以注册恶意域控制器,以便通过域复制将任意更改推送到域(例如,应用已被禁止的 sidHistory 值)。

另见

MITRE ATT&CK description

DCShadow official

指标详细信息

名称: DCShadow

代码名称: I-DCShadow

严重性: Critical

类型: Indicator of Attack

MITRE ATT&CK 信息:
ID:T1207
子技术归属:T1207
策略:TA0005