説明

DCShadow は、後期段階の kill chain 攻撃の 1 つです。この攻撃では、特権資格情報を持つ攻撃者が、ドメインレプリケーションによりドメインに変更をプッシュするために、ローグドメインコントローラーを登録します。

参考資料

MITRE ATT&CK description

DCShadow official

DCShadow explained

インジケーターの詳細

名前: DCShadow

コード名: I-DCShadow

深刻度: Critical

MITRE ATT&CK 情報:
ID: T1207
サブテクニック: T1207
戦術: TA0005