Descripción

Un ataque Golden Ticket asume el control de una cuenta de servicio de distribución de claves (KRBTGT) de Active Directory y usa esa cuenta para crear tickets de concesión de tickets (TGTs) de Kerberos válidos.

Consulte también

MITRE ATT&CK description

CERT Europa - Kerberos Golden Ticket Protection

Reset the krbtgt account password/keys

Detalles del indicador

Nombre: Golden Ticket

Nombre en clave: I-GoldenTicket

Gravedad: Critical

Tipo: Indicator of Attack

Información de MITRE ATT&CK:
Identificador: T1558.001
Subtécnica de: T1558
Táctica: TA0006