INFOTHEMA

Auteur Sujet: [Webinaire] Kerberoasting : Méthodologie d'Attaque et de Durcissement  (Lu 1654 fois)

Animateur

  • Administrator
  • Hero Member
  • *****
  • Messages: 6950
    • Voir le profil
[Webinaire] Kerberoasting : Méthodologie d'Attaque et de Durcissement



Kerberoasting est une technique d'attaque omniprésente ciblant les informations d'identification des comptes de services Active Directory.

Les attaquants expérimentés et moins qualifiés privilégient le Kerberoasting car la technique peut être appliquée par n'importe quel utilisateur sur un domaine, pas seulement par les administrateurs.

Kerberoasting, au contraire, tire parti de la nature humaine presque autant qu'il exploite les faiblesses de sécurité connues dans l'authentification Kerberos pour Active Directory.

À la base, Kerberoasting est une attaque de cracking de mot de passe dans laquelle les informations d'identification sont volées de la mémoire et craquées hors ligne.
Membre de l'APRIL (www.april.org) / Membre du bureau Association "Debian Facile"  (https://debian-facile.org)