描述

DCShadow 是另一种后期 kill chain 攻击,具有特权凭据的攻击者可利用该攻击注册恶意域控制器,以便通过域复制将变更推送到域。

另见

MITRE ATT&CK description

DCShadow official

DCShadow explained

指标详细信息

名称: DCShadow

代码名称: I-DCShadow

严重程度: Critical

MITRE ATT&CK 信息:
ID:T1207
子技术归属:T1207
策略:TA0005