メインコンテンツへスキップ
攻撃手法

Kerberoasting

Kerberoasting

Active Directory環境でサービスアカウントに関連するKerberosチケットを狙い、弱いパスワードを悪用する攻撃概念。

Kerberoastingはサービスアカウントの弱いパスワードや過剰権限が問題になります。防御側は長く強いパスワード、管理サービスアカウント、SPN棚卸し、ログ監視を行います。

  • サービスアカウントの弱さを狙う
  • 強いパスワードと権限最小化が重要
  • 異常なチケット要求を監視する

よくある質問

Kerberoastingとは?

Active Directory環境でサービスアカウントに関連するKerberosチケットを狙い、弱いパスワードを悪用する攻撃概念。

Kerberoastingについて詳しく知るには?

Kerberoastingはサービスアカウントの弱いパスワードや過剰権限が問題になります。防御側は長く強いパスワード、管理サービスアカウント、SPN棚卸し、ログ監視を行います。

Kerberoastingのポイントは?

サービスアカウントの弱さを狙う 強いパスワードと権限最小化が重要 異常なチケット要求を監視する

← 用語集一覧に戻る
ESC