メインコンテンツへスキップ
攻撃手法

Golden Ticket

Golden Ticket

Active DirectoryのKerberosにおいて、KRBTGTキーを悪用して任意の認証チケットを作成する攻撃概念。

Golden TicketはADの根幹に近い秘密が侵害された状態を示します。詳細な作成手順ではなく、防御側はKRBTGTローテーション、特権監視、異常なKerberosログ検知に集中します。

  • AD侵害の深刻な段階を示す
  • KRBTGTの保護とローテーションが重要
  • Kerberosログの異常検知が必要

よくある質問

Golden Ticketとは?

Active DirectoryのKerberosにおいて、KRBTGTキーを悪用して任意の認証チケットを作成する攻撃概念。

Golden Ticketについて詳しく知るには?

Golden TicketはADの根幹に近い秘密が侵害された状態を示します。詳細な作成手順ではなく、防御側はKRBTGTローテーション、特権監視、異常なKerberosログ検知に集中します。

Golden Ticketのポイントは?

AD侵害の深刻な段階を示す KRBTGTの保護とローテーションが重要 Kerberosログの異常検知が必要

← 用語集一覧に戻る
ESC