Detecting Golden Ticket Attacks In Kerberos Logs

Detect Golden Ticket attacks in Active Directory by analyzing Kerberos TGT anomalies including mismatched encryption types, impossible ticket lifetimes, non-existent accounts, and forged PAC signatures in domain controller event logs.

26zl Updated

File contents

26zl/cybersec-toolkit/tree/main/.claude/skills/detecting-golden-ticket-attacks-in-kerberos-logs commit d1293358c8

Frequently asked questions

npx skillmds@latest add 26zl/detecting-golden-ticket-attacks-in-kerberos-logs