detecting-dcsync-attack-in-active-directory
Detect DCSync attacks (MITRE T1003.006) where adversaries abuse Active Directory replication privileges to extract password hashes, by auditing Event ID 4662 for the DS-Replication-Get-Changes GUIDs and flagging non-domain-controller accounts issuing DsGetNCChanges RPC calls. Use when hunting for credential theft via Mimikatz lsadump::dcsync or Impacket secretsdump, investigating lateral movement with domain admin credentials, or auditing AD replication permissions.
معلومات المصدر
- المستودع
- mukul975/Anthropic-Cybersecurity-Skills
- آخر نشاط في المصدر
- ٢ أغسطس ٢٠٢٦ في ١٦:٣٢
- لغة SKILL.md المكتشفة
- الإنجليزية
- النجوم
- ٢٧٬٧٣٢
- التفرعات
- ٣٬٣٦٦
خيارات التثبيت
يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.
مراجعة ملفات المصدر
اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.