ゴールデンチケット攻撃とは?
ゴールデンチケット攻撃とは、ドメイン認証基盤でチケットの署名に使われる特別なアカウントの鍵を盗み、任意の利用者・任意の権限を名乗るチケットを自作して検証をすり抜ける攻撃。認証基盤そのものの信頼が崩れるため、影響はドメイン全体に及ぶ。
ごーるでんちけっとこうげき
ゴールデンチケット攻撃の意味
ドメイン認証基盤でチケットの署名に使われる特別なアカウントの鍵を盗み、任意の利用者・任意の権限を名乗るチケットを自作して検証をすり抜ける攻撃。認証基盤そのものの信頼が崩れるため、影響はドメイン全体に及ぶ。
ゴールデンチケット攻撃の具体例
管理者権限を得た攻撃者がドメインコントローラから鍵を抜き出し、存在しない管理者としての有効期間の長いチケットを作る。全利用者のパスワードを変更しても、その鍵を連続して変更し無効化しない限り侵入経路が残り続ける。
ゴールデンチケット攻撃は試験でどう引っ掛けられる?
利用者パスワードの窃取ではないため、パスワード変更や多要素認証の追加では止められない。復旧には認証基盤の再構築か鍵の二回連続変更が必要で、「侵害されたアカウントを止めれば済む」という前提が通用しない。
ゴールデンチケット攻撃と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。