DCSync攻撃とは

DCSync攻撃は、ActiveDirectoryの認証情報を盗むクレデンシャルダンピング手段として知られています。攻撃者はドメインコントローラのAPIを悪用し、その資格情報の複写(レプリケーション)や取得を可能にするDCSync技術を駆使して、機密情報へのアクセスを可能にします。また、ドメインコントローラの管理者アカウントを手中に収めた攻撃者は、DCSyncを使ってActiveDirectoryからパスホードハッシュを取り出すことができます。’

関連記事

  1. 基礎控除とは

  2. SerDesとは

  3. 現在庫とは

  4. DNSserverとは

  5. FinOpsとは

  6. APTとは

  7. 競業避止義務とは

  8. FTKとは

  9. Zeekとは