Active Directory環境におけるSPNのメカニズムとKerberoasting攻撃の実践

SPN (Service Principal Name) の概要とKerberos認証 Windows Active Directory (AD) 環境では、ネットワークリソースへのアクセス制御を一元管理し、きめ細やかな権限割り当てを実現するために、各サービスに対して一意の識別子である SPN (Service Principal Name) が付与されます。 Kerberos 認証プロトコルにおいて、サービスは特定のアカウント(ビルトインアカウント ...

8月24日 23:25 投稿