ハイブリッドクラウド環境において、オンプレミスのAD管理者権限を奪取した後、Azure AD Connectサーバー経由でクラウド側の管理者権限も奪取する攻撃パスはどれか。

Azure AD Connectが使用する同期用アカウント(MSOL_xxxx)のパスワードを復元できれば、攻撃者はクラウド上のディレクトリに対する同期特権を悪用できる可能性がある。