パス・ザ・チケット攻撃|サイバーセキュリティ.com

パス・ザ・チケット攻撃

パス・ザ・チケット攻撃(Pass-the-Ticket Attack)は、Kerberos認証プロトコルを利用したWindows環境で、攻撃者が正規のユーザーチケット(TGTやST)を盗み取り、それを使って他のサービスやシステムに不正アクセスする攻撃手法です。攻撃者は、TGTやSTを再利用することで、パスワードを知らなくても被害者の権限を持つリソースにアクセスできます。対策としては、Kerberosチケットの有効期限の管理、TGTやSTの定期的な更新、そしてセキュリティログの監視によって異常なアクセスを早期に検出することが重要です。また、攻撃のリスクを低減するために、セキュリティアップデートを適用することも不可欠です。


SNSでもご購読できます。