Descripción

El filtrado de NTDS hace referencia a la técnica que usan los atacantes para recuperar la base de datos NTDS.dit. Este archivo almacena secretos de Active Directory como hashes de contraseñas y claves de Kerberos. Una vez que el atacante accede, analiza una copia de este archivo sin conexión, lo que brinda una alternativa a los ataques de DCSync para la recuperación del contenido sensible de Active Directory.

Consulte también

Descripción de MITRE ATT&CK

How Attackers Dump Active Directory Database Credentials (texto en inglés)

Extracting Password Hashes from the Ntds.dit File (texto en inglés)

Detalles del indicador

Nombre: Extracción de NTDS

Nombre en clave: I-NtdsExtraction

Gravedad: Critical

Tipo: Indicator of Attack

Información de MITRE ATT&CK:
Identificador: T1003.003
Subtécnica de: T1003
Táctica: TA0006
Permisos necesarios: **administrador**