メインコンテンツへスキップ
攻撃手法

Kerberoasting

Kerberoasting

Active Directory環境でサービスアカウントに関連するKerberosチケットを狙い、弱いパスワードを悪用する攻撃概念。

Kerberoastingはサービスアカウントの弱いパスワードや過剰権限が問題になります。防御側は長く強いパスワード、管理サービスアカウント、SPN棚卸し、ログ監視を行います。

  • サービスアカウントの弱さを狙う
  • 強いパスワードと権限最小化が重要
  • 異常なチケット要求を監視する
← 用語集一覧に戻る
ESC