설명

Golden Ticket 공격은 Active Directory 키 배포 서비스 계정(KRBTGT)에 대한 제어권을 얻어 해당 계정을 사용해 유효한 Kerberos 티켓 부여 티켓(TGTs)을 만듭니다.

참고 항목

MITRE ATT&CK description

CERT Europa - Kerberos Golden Ticket Protection

Reset the krbtgt account password/keys

지표 세부 정보

이름: Golden Ticket

코드명: I-GoldenTicket

심각도: Critical

유형: Indicator of Attack

MITRE ATT&CK 정보:
ID: T1558.001
상위 기술: T1558
전술: TA0006