hunting-for-dcsync-attacks
Detect DCSync attacks (MITRE ATT&CK T1003.006) by analyzing Windows Event ID 4662 (AccessMask 0x100) for DS-Replication-Get-Changes and DS-Replication-Get-Changes-All requests issued by non-domain-controller accounts. Use when hunting for DCSync credential theft, after detecting Mimikatz-class tooling, or during incident response and purple-team exercises involving Active Directory replication abuse.
معلومات المصدر
- المستودع
- mukul975/Anthropic-Cybersecurity-Skills
- آخر نشاط في المصدر
- ٢ أغسطس ٢٠٢٦ في ١٦:٣٢
- لغة SKILL.md المكتشفة
- الإنجليزية
- النجوم
- ٢٧٬٧٣٢
- التفرعات
- ٣٬٣٦٦
خيارات التثبيت
يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.
مراجعة ملفات المصدر
اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.