説明

Golden Ticket 攻撃では Active DirectoryKey Distribution Service アカウント (KRBTGT) に対する制御を獲得し、そのアカウントを使用して有効な Kerberos Ticket Granting Tickets (TGTs) を作成します。

参考資料

MITRE ATT&CK description

CERT Europa - Kerberos Golden Ticket Protection

Reset the krbtgt account password/keys

インジケーターの詳細

名前: Golden Ticket

コード名: I-GoldenTicket

深刻度: Critical

MITRE ATT&CK 情報:
ID: T1558.001
サブテクニック: T1558
戦術: TA0006