Detecting Golden Ticket Attacks In Kerberos Logs

Detect Golden Ticket attacks in Active Directory by analyzing Kerberos TGT anomalies including mismatched encryption types, impossible ticket lifetimes, non-existent accounts, and forged PAC signatures in domain controller event logs.

Njones17 Updated

File contents

Njones17/AI-agent-master-cyber-skills-list/tree/main/skills/detection/detecting-golden-ticket-attacks-in-kerberos-logs commit 9352636d99

Frequently asked questions

npx skillmds@latest add njones17/detecting-golden-ticket-attacks-in-kerberos-logs