メインコンテンツへスキップ
攻撃手法

Golden Ticket

Golden Ticket

Active DirectoryのKerberosにおいて、KRBTGTキーを悪用して任意の認証チケットを作成する攻撃概念。

Golden TicketはADの根幹に近い秘密が侵害された状態を示します。詳細な作成手順ではなく、防御側はKRBTGTローテーション、特権監視、異常なKerberosログ検知に集中します。

  • AD侵害の深刻な段階を示す
  • KRBTGTの保護とローテーションが重要
  • Kerberosログの異常検知が必要
← 用語集一覧に戻る
ESC