DCSync攻撃とは

DCSync攻撃は、ActiveDirectoryの認証情報を盗むクレデンシャルダンピング手段として知られています。攻撃者はドメインコントローラのAPIを悪用し、その資格情報の複写(レプリケーション)や取得を可能にするDCSync技術を駆使して、機密情報へのアクセスを可能にします。また、ドメインコントローラの管理者アカウントを手中に収めた攻撃者は、DCSyncを使ってActiveDirectoryからパスホードハッシュを取り出すことができます。’

関連記事

  1. TOCTOU攻撃とは

  2. BOM/部品表 とは

  3. 観察研究とは

  4. GCPとは

  5. 頭出しとは

  6. 先進認証とは

  7. SACとは

  8. 考課者研修とは

  9. MOSTとは