AD CS(証明書サービス)に対する攻撃「ESC8」において、攻撃者がNTLM認証を強制させて証明書を発行させるために悪用するWebインターフェース機能はどれか。

AD CSのWeb Enrollmentインターフェース(HTTP)がNTLM認証を許可している場合、攻撃者はNTLMリレー攻撃によってDCになりすまし、証明書を取得できる。