설명

Mimikatz의 DCSync명령을 사용하면 공격자가 도메인 컨트롤러를 시뮬레이션하여 타겟에 코드를 실행하지 않고도 비밀번호 해시와 암호화 키를 검색할 수 있습니다.

참고 항목

MITRE ATT&CK description

Microsoft - MS-DRSR explained

ADsecurity.org - Mimikatz DCSync Usage, Exploitation and Detection

harmj0y.net - Mimikatz and DCSync and ExtraSids

지표 세부 정보

이름: DCSync

코드명: I-DCSync

심각도: Critical

MITRE ATT&CK 정보:
ID: T1003.006
상위 기술: T1003
전술: TA0006