설명

NTDS 유출이란 공격자가 NTDS.dit 데이터베이스를 검색하는 데 사용하는 기술을 가리킵니다. 이 파일은 비밀번호 해시나 Kerberos 키와 같은 Active Directory 암호를 저장합니다. 공격자가 액세스한 후 이 파일의 복사본을 오프라인으로 구문 분석하여 Active Directory의 중요한 콘텐츠를 가져오기 위한 DCSync 공격의 대안을 제공합니다.

참고 항목

공격자가 Active Directory 데이터베이스 자격 증명을 덤프하는 방법

MITRE ATT&CK 설명

Ntds.dit 파일에서 비밀번호 해시 추출

지표 세부 정보

이름: NTDS 추출

코드명: I-NtdsExtraction

심각도: Critical

MITRE ATT&CK 정보:
ID: T1003.003
상위 기술: T1003
전술: TA0006