설명

Golden Ticket 공격은 Active DirectoryKey Distribution Service 계정(KRBTGT)에 대한 제어권을 얻어 그 계정을 사용해 유효한 Kerberos Ticket Granting Tickets(TGTs)를 만듭니다.

참고 항목

MITRE ATT&CK description

CERT Europa - Kerberos Golden Ticket Protection

Reset the krbtgt account password/keys

지표 세부 정보

이름: Golden Ticket

코드명: I-GoldenTicket

심각도: Critical

MITRE ATT&CK 정보:
ID: T1558.001
상위 기술: T1558
전술: TA0006