Detecting Golden Ticket Attacks In Kerberos Logs

Detect Golden Ticket attacks in Active Directory by analyzing Kerberos TGT anomalies including mismatched encryption types, impossible ticket lifetimes, non-existent accounts, and forged PAC signatures in domain controller event logs.

xalgord Updated

File contents

xalgord/xalgorix/tree/main/internal/tools/skills/data/threat-hunting/detecting-golden-ticket-attacks-in-kerberos-logs commit d42bd8029c

Frequently asked questions

npx skillmds@latest add xalgord/detecting-golden-ticket-attacks-in-kerberos-logs