Beschreibung

Ein Golden Ticket-Angriff übernimmt die Kontrolle über ein Active Directory Schlüsselverteilungskonto (KRBTGT) und verwendet dieses Konto, um gültige Kerberos Ticket Granting-Tickets (TGTs) zu erstellen.

Siehe auch

MITRE ATT&CK description

CERT Europa - Kerberos Golden Ticket Protection

Reset the krbtgt account password/keys

Indikatordetails

Name: Golden Ticket

Codename: I-GoldenTicket

Schweregrad: Critical

MITRE ATT&CK-Informationen:
ID: T1558.001
Untertechnik von: **T1558**
Taktik: TA0006