サイバーセキュリティ

セキュリティ用語集

Golden Ticket (ゴールデンチケット)

攻撃者が作成するActive Directoryの正規ドメイン管理者に長期的になりすます認証チケット

  1. トップ
  2. セキュリティ用語集
  3. Golden Ticket (ゴールデンチケット)

Golden Ticket (ゴールデンチケット)

「攻撃者が作成するActive Directoryの正規ドメイン管理者に長期的になりすます認証チケット」

「Golden Ticket」とは、Active Directory認証において攻撃者が作成したTGT(Ticket Granting Ticket)を指す。攻撃者は有効期限が長いTGTを作成し正規のドメイン管理者に長期的になりすますことを目的としている。Golden Ticketを悪用する攻撃は Pass-the-Ticket攻撃の一種である。

AD環境において主に利用される認証方式であるケルベロス認証(Kerberos認証)では、以下の2種類の認証チケットを使って認証を行う。

  • TGT (Ticket Granting Ticket): 正しいユーザであることを証明するためのチケット
  • ST (Service Ticket): ADドメインのサービスを利用するためのチケット

TGTは通常ドメインコントローラによって発行されるが、Active Directoryの脆弱性や端末に保存された認証情報を悪用してドメイン管理者権限を窃取した攻撃者は、任意のアカウントのTGTを作成し、そのアカウントになりすますことが可能になる。
しかし、この場合もなりすましたアカウントのパスワード変更などが行われると攻撃活動を継続できなくなる可能性がある。
そこで、攻撃者はターゲットシステムへの長期的なアクセスを目的として、「Golden Ticket」と呼ばれる不正な認証チケットを作成する手法をとる。

一度TGTが発行されると、有効期限内は再認証を行うことなく使用できる。そのため、「Golden Ticket」はなりすましたアカウントのパスワードが変更された後でも使用でき、攻撃者は有効期限を10年などの長い期間に設定することで長期的にアカウントの権限を窃取する。攻撃者が「Golden Ticket」を使って正規のアカウントになりすました場合、正規ユーザとのアクセスの違いを見分けることは非常に困難である。

ドメイン管理者権限を窃取されると社内環境が乗っ取られる上に検知が難しくなるため、早期に攻撃に気づくことができれば、被害を低減することが可能であり、攻撃を早期検知するためのログ調査などが必要となる。

関連用語

セミナー・イベント情報

資料ダウンロード

企業の情報漏えい対策に役立つ情報をPDF形式の資料として無償でダウンロードしていただけます。

サイバー脅威からお客様の資産・ビジネスを守る

サイバーセキュリティ対応のポイント リーフレット

サイバーセキュリティ対応のポイント リーフレット

NECソリューションイノベータのサイバーセキュリティサイトをA4裏表でコンパクトにまとめた紹介リーフレット。

(A4・全2ページ)

情報セキュリティ対策の特集/業界トレンド情報をご提供

ホワイトペーパー

  • IT部門 意思決定者を対象とした調査結果レポート

    IT部門 意思決定者を対象
    とした調査結果レポート

    (A4/全8ページ)
  • 「終わりなきITセキュリティ対策」に必要な2つの視点とは

    「終わりなきITセキュリティ対策」
    に必要な2つの視点とは

    (A4/全4ページ)
  • 21世紀のセキュリティにAIが果たす役割

    21世紀のセキュリティに
    AIが果たす役割

    (A4/全6ページ)

情報漏えい対策ソリューション

製品ご紹介リーフレット

本サイトでご紹介している製品のご紹介リーフレットを無料でまとめてダウンロードしていただけます。導入ご検討の際にぜひご活用ください。

  • NonCopy2 リーフレット

    NonCopy2(A4・全2ページ)

  • 4thEye Professional リーフレット

    4thEye Professional(A4・全2ページ)

  • Tripwire Enterprise リーフレット

    Tripwire Enterprise(A4・全2ページ)

  • CylancePROTECT リーフレット

    CylancePROTECT(A4・全2ページ)

  • Webコンテンツ保護・情報漏えい対策リーフレット

    Webコンテンツ保護・情報漏えい対策リーフレット(A4・全4ページ)

サイバー脅威からお客様の資産・ビジネスを守る

サイバーセキュリティ

サイバー攻撃が加速度的に高度化・巧妙化し続ける今、
個所を守るセキュリティ対策だけでは対応することが困難になっています。
NECソリューションイノベータは、エンドポイントからクラウドまでシステムを
知るシステムインテグレータの視点で、組織全体のセキュリティ対策強化と、
お客様のビジネスの継続および重要データの保護をサポートします。

情報漏えい対策をお考えの企業様へ

お問い合わせ・ご相談フォーム

「すでにセキュリティ対策はしているつもりだが、対策に漏れがないか不安だ」
「セキュリティをより強固にするため複数の施策を組み合わせたいが、機能の重複などがあって迷っている」
など、情報漏えい対策についてのご質問・ご相談などございましたら、何でもお気軽にお問い合わせください。