パス・ザ・チケット攻撃とは

“パス・ザ・チケット攻撃”とは、Kerberos認証システムを対象とした特殊な攻撃手段であります。Kerberos認証過程では、様々な形式のチケットが用いられてユーザの認証が実行されます。攻撃者は、OSクレデンシャルダンピング等の技術を用いてこれらのチケットを不正に得ることでパスワードを盗むこと無く認証をバイパスする手段を持つこととなります。これによって攻撃者が取得するチケットは、機能によりゴールデンチケットやシルバーチケットといった名で呼ばれます。

関連記事

  1. プロセスフローとは

  2. 冷間圧延鋼板とは

  3. リスク評価とは

  4. CDSビューとは

  5. M-BOMとは

  6. TRONとは

  7. 共通支配下の取引とは

  8. 関連会社とは

  9. 協調検証とは

人気記事

No column posts found for the specified category.

事例記事