Detecting Golden Ticket Attacks In Kerberos Logs

通过分析 Kerberos TGT 异常(包括加密类型不匹配、不可能的票据生命周期、不存在的账户以及域控制器事件日志中的伪造 PAC 签名),检测 Active Directory 中的黄金票据攻击。

killvxk Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/detecting-golden-ticket-attacks-in-kerberos-logs commit ce579264c0

Frequently asked questions

npx skillmds@latest add killvxk/detecting-golden-ticket-attacks-in-kerberos-logs