언어:
NTDS 유출이란 공격자가 NTDS.dit 데이터베이스를 검색하는 데 사용하는 기술을 가리킵니다. 이 파일은 비밀번호 해시 및 Kerberos 키와 같은 Active Directory 암호를 저장합니다. 공격자가 액세스한 후 이 파일의 복사본을 오프라인으로 구문 분석하여 Active Directory의 중요한 콘텐츠를 가져오기 위한 DCSync 공격의 대안을 제공합니다.
MITRE ATT&CK 설명
공격자가 Active Directory 데이터베이스 자격 증명을 덤프하는 방법
Ntds.dit 파일에서 비밀번호 해시 추출
이름: NTDS 추출
코드명: I-NtdsExtraction
심각도: Critical