DCSync

DCSync

Tecnica di abuso di Active Directory che simula il comportamento di un domain controller e richiede la replica di credenziali tramite i protocolli Directory Replication Service. Un account con i diritti di replica appropriati può ottenere hash NTLM e materiale Kerberos, incluso quello di account altamente privilegiati, senza leggere direttamente il database NTDS.dit sul controller. Il controllo dei privilegi Replicating Directory Changes e il monitoraggio di richieste di replica provenienti da host non autorizzati sono fondamentali.