Descripción

DCShadow es otro ataque kill chain de fase avanzada que permite a un atacante que tiene credenciales con privilegios registrar un controlador de dominio fraudulento para provocar cambios arbitrarios en un dominio a través de la replicación del dominio (por ejemplo, la aplicación de valores de sidHistory prohibidos).

Consulte también

MITRE ATT&CK description

DCShadow official

Detalles del indicador

Nombre: DCShadow

Nombre en clave: I-DCShadow

Gravedad: Critical

Tipo: Indicator of Attack

Información de MITRE ATT&CK:
Identificador: T1207
Subtécnica de: T1207
Táctica: TA0005