描述

在 Golden Ticket 攻击中,攻击者获得对 Active Directory 密钥分发服务帐户 (KRBTGT) 的控制权,并使用该帐户创建有效的 Kerberos 票据授予票据 (TGTs)。

另见

MITRE ATT&CK description

CERT Europa - Kerberos Golden Ticket Protection

Reset the krbtgt account password/keys

指标详细信息

名称: Golden Ticket

代码名称: I-GoldenTicket

严重程度: Critical

MITRE ATT&CK 信息:
ID:T1558.001
子技术归属:T1558
策略:TA0006