ゴールデンチケットとは

「ゴールデン・チケット(GoldenTicket)とは、ActiveDirectory上で主に用いられるKerberos認証に対する一種の攻撃手法です。この手法では、攻撃者がKerberos認証下のTGT(TicketGrantingTicket)アカウントのパスワードハッシュを獲得し、それを用いてTGTを生成します。ゴールデン・チケットと呼ばれるこのチケットにより、攻撃者はActiveDirectory内の全てのアカウントに対する認証権限を獲得することが可能となるのです。」

関連記事

  1. DubRobberとは

  2. 左右勝手違いとは

  3. STRIDEとは

  4. WIPとは

  5. 切板とは

  6. 揮発性メモリとは

  7. 矯正とは

  8. Boaとは

  9. コンバージョンタグとは