Angreppsteknik
DCSync (Katalogreplikering / Mimikatz)
Angripare simulerar en domänkontrollant via Directory Replication Service Remote Protocol (MS-DRSR) för att stjäla alla lösenordshashar.
🔬 Forensisk Betydelse & Utredningsmetodik
Ger avgörande bevisning för tidslinjerekonstruktion, incidentutredning och teknisk verifiering av DCSync (Katalogreplikering / Mimikatz) i digitala förundersökningar.
⚙️ Tekniska Parametrar & Verktygsstöd
- Filsystemsplacering (på undersökt media):
Active Directory DRSUAPI - Forensiska verktyg: