Какие основные виды билетов используются в Kerberos Active Directory?
TGT нужен для получения сервисных билетов, а Service Ticket предъявляется службе. Разница билета, ключа сеанса и аутентификатора.
Читать ответПодготовка к интервью
Разбирайте реальные вопросы, сверяйтесь с подробными ответами и готовьтесь по технологиям и компаниям.
Проверьте, насколько резюме подходит выбранной позиции, и получите рекомендации по улучшению.
Каталог
TGT нужен для получения сервисных билетов, а Service Ticket предъявляется службе. Разница билета, ключа сеанса и аутентификатора.
Читать ответРазные этапы Kerberos и разные защищённые данные для офлайн-подбора. Почему отключённая preauthentication относится к AS-REP Roasting.
Читать ответПочему отключённая Kerberos preauthentication позволяет получить материал для офлайн-подбора пароля, но не означает выдачу готового хеша.
Читать ответКакие ключи компрометируются при подделке Kerberos-билетов и почему реагирование требует восстановления доверия к домену, а не одной смены пароля.
Читать ответВременные метки, срок действия билетов и защита от повторного использования запросов. Проверки происходят не только при получении TGT.
Читать ответДополнительная защита доменных пользователей: ограничения NTLM, кэширования учётных данных и билетов Kerberos. Проверка совместимости перед включением.
Читать ответПочему в доменной среде предпочитают Kerberos, чем NTLMv2 отличается от NTLMv1 и какие риски остаются при неправильной конфигурации.
Читать ответKerberos и NTLM: билеты и challenge-response, риски кражи материала аутентификации, подделки билетов и ретрансляции с акцентом на защиту.
Читать ответРесурсно-ограниченное делегирование Kerberos: кто задает доверие, как сервис действует от имени пользователя и почему важны права изменения объекта ресурса.
Читать ответ