Kerberoasting: Nowe zagrożenie w sieciach Windows
Kerberoasting: Nowe zagrożenie w sieciach Windows
Kerberoasting to technika ataku na systemy Windows, która może stanowić poważne zagrożenie dla bezpieczeństwa nowoczesnych sieci. Po zdobyciu dostępu do jakiegokolwiek konta w sieci Windows, przestępcy mogą zidentyfikować konta serwisowe oraz pozyskać hasha ich haseł.
Atak ten polega na uzyskaniu biletów usługowych (TGS) dla kont serwisowych, co umożliwia ich późniejsze łamane offline. Proces ten zaczyna się od zalogowania się do domeny Active Directory jako uwierzytelniony użytkownik i podania wartości SPN (Service Principal Name).
Warto zwrócić uwagę, że Kerberoasting nie jest nową techniką, ale zyskuje na znaczeniu w obliczu rosnącej liczby cyberataków. Zrozumienie tej metody może pomóc w lepszym zabezpieczeniu się przed potencjalnymi zagrożeniami.
Na podstawie: Źródła








