%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. DCSync攻撃とは【用語集詳細】

DCSync攻撃とは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
DCSync攻撃とは【用語集詳細】

サイバー脅威インテリジェンスサービスCognyteDCSync攻撃は、Active Directoryに対するクレデンシャルダンピング攻撃です。
攻撃者はドメインコントローラAPIを悪用し、ドメインコントローラ同士が資格情報を複製(レプリケーション)・取得するDCSync技術を用いて、資格情報や機密情報にアクセスします。

ドメインコントローラ上の管理者アカウントを取得した攻撃者は、DCSyncを利用しActive Directoryからパスワードハッシュを取得します。
このステップには、多数のドメインコントローラを含むネットワーク上で用いられるMS-DRSR(Directory Replication Service Remote Protocol)コマンドが用いられます。
この攻撃によって得られたKRBTGTアカウントなどを用いて、さらにパス・ザ・チケット攻撃ゴールデンチケット生成などを実行することが可能になります。

攻撃者が多用するツールMimikatzは、DCSync攻撃を実行するモジュールを備えています。



  • LINEで送る
  • このエントリーをはてなブックマークに追加