언어:
DCShadow는 또 다른 후기 단계 kill chain 공격으로, 권한이 있는 자격 증명을 가진 공격자가 비정상적인 도메인 컨트롤러를 공격하여 도메인 복제를 통해 도메인으로 임의의 변경 사항을 푸시하도록 허용합니다(예: 금지된 sidHistory 값 적용).
MITRE ATT&CK description
DCShadow official
이름: DCShadow
코드명: I-DCShadow
심각도: Critical
유형: Indicator of Attack