Active Directory環境におけるSPNのメカニズムとKerberoasting攻撃の実践
SPN (Service Principal Name) の概要とKerberos認証
Windows Active Directory (AD) 環境では、ネットワークリソースへのアクセス制御を一元管理し、きめ細やかな権限割り当てを実現するために、各サービスに対して一意の識別子である SPN (Service Principal Name) が付与されます。
Kerberos 認証プロトコルにおいて、サービスは特定のアカウント(ビルトインアカウント ...
8月24日 23:25 投稿