Beschreibung

Ein Golden Ticket-Angriff übernimmt die Kontrolle über ein Active DirectoryKey Distribution Service-Konto (KRBTGT) und verwendet dieses Konto, um gültige Kerberos Ticket Granting Tickets (TGTs) zu erstellen.

Siehe auch

CERT Europa - Kerberos Golden Ticket Protection

MITRE ATT&CK description

Reset the krbtgt account password/keys

Indikatordetails

Name: Golden Ticket

Codename: I-GoldenTicket

Schweregrad: Critical

MITRE ATT&CK-Informationen:
ID: T1558.001
Unterverfahren von: **T1558**
Taktik: TA0006