ADのオブジェクト権限(ACL)を悪用し、特定のユーザーのパスワードをリセットしたり、グループに追加したりして攻撃経路を作る手法はどれか。

BloodHoundなどで可視化される「GenericWrite」や「ForceChangePassword」などのACL設定不備を突き、権限を奪取する手法である。