ゴールデンチケット|サイバーセキュリティ.com

ゴールデンチケット

ゴールデンチケットは、Windowsの認証プロトコル「Kerberos」に対する攻撃手法で、攻撃者がドメインコントローラーに対する管理者権限を獲得し、任意のサービスチケットを作成することで、システム全体へのアクセスを得ることができるものです。この攻撃は、特にネットワーク内での持続的な攻撃活動を可能にするため、非常に危険です。ゴールデンチケット攻撃に対する防御策としては、ドメインコントローラーの厳重な監視、認証トークンの有効期限の短縮、Kerberosの強化された監査設定が推奨されます。


SNSでもご購読できます。