Kerberoast와 Mimikatz를 활용한 Active Directory Kerberos 공격 체인 분석

Active Directory(AD) 환경에서 Kerberos는 기본 인증 프로토콜로 사용되지만, 서비스 티켓의 특성상 오프라인 크래킹에 취약한 구조를 가지고 있습니다. 본 글에서는 Kerberoasting 기법과 Mimikatz를 연동하여 티켓을 탈취하고 권한을 상승시키는 전체 공격 체인을 기술적 관점에서 분석합니다. 1. SPN(Service Principal Name) 열거 및 타겟 식별 Kerberoasting의 첫 ...

7월 1일 23:28에 게시됨

Azure AD Connect에서 ImmutableID 동기화 문제 해결

문제 개요 Azure AD Connect를 사용하여 온프레미스 Active Directory(AD)와 클라우드 간의 사용자 정보를 동기화하는 과정에서 ImmutableID 관련 오류가 발생할 수 있습니다. 이 문서에서는 이러한 문제를 진단하고 해결하는 방법을 설명합니다. ImmutableID와 mS-DS-ConsistencyGuid 관계 이해 ImmutableID는 클라우드에서 사용자를 고유하게 식별하기 위한 필수 속성 ...

6월 24일 19:17에 게시됨