Kerberoasting

Ataque contra Active Directory que extrae tickets del servicio de concesión de tickets (TGS) de cuentas de servicio y los descifra sin conexión. Cualquier usuario de dominio autenticado puede solicitar tickets TGS para cuentas de servicio. Los atacantes descifran los tickets sin conexión para obtener las contraseñas de esas cuentas, que con frecuencia tienen privilegios de nivel administrador.

Definición editorial de DecipherU. Para definiciones técnicas autorizadas, consulta NIST, ISO, o el organismo de normalización correspondiente.

Última verificación: abril de 2026?Reportar una inexactitud