Cómo defenderse de DCShadow

Cómo defenderse de DCShadow

El ataque DCShadow aprovecha un interruptor de la utilidad Mimikatz que permite a los usuarios con privilegios inyectar cambios maliciosos en Active Directory (AD) sin ser detectados. DCShadow aprovecha la replicación nativa de AD para evitar el envío de eventos a los registros de seguridad de AD. Metodología de DCShadow: DCShadow permite a los atacantes (con derechos de administrador)...