Kerberoasting

Ataque ao Active Directory que extrai tickets do serviço de concessão de tickets (TGS) de contas de serviço e os quebra offline. Qualquer usuário de domínio autenticado pode solicitar tickets TGS para contas de serviço. Os atacantes quebram esses tickets offline para revelar as senhas das contas de serviço, que frequentemente possuem privilégios de nível administrativo.

Definição editorial da DecipherU. Para definições técnicas autoritativas, consulte NIST, ISO, ou o órgão normativo correspondente.

Última verificação: abril de 2026?Reportar uma imprecisão