AD CS. Архитектура и уязвимости
Об архитектуре и основах работы AD CS, без понимания которых невозможен анализ техник ESC
szOID_NTDS_CA_SECURITY_EXT
szOID_NTDS_CA_SECURITY_EX
(CT_FLAG_NO_SECURITY_EXTENSION
)msDS-OIDToGroupLink
altSecurityIdentities