[Webinaire] Kerberoasting : Méthodologie d'Attaque et de Durcissement
Kerberoasting est une technique d'attaque omniprésente ciblant les informations d'identification des comptes de services Active Directory.
Les attaquants expérimentés et moins qualifiés privilégient le Kerberoasting car la technique peut être appliquée par n'importe quel utilisateur sur un domaine, pas seulement par les administrateurs.
Kerberoasting, au contraire, tire parti de la nature humaine presque autant qu'il exploite les faiblesses de sécurité connues dans l'authentification Kerberos pour Active Directory.
À la base, Kerberoasting est une attaque de cracking de mot de passe dans laquelle les informations d'identification sont volées de la mémoire et craquées hors ligne.