SIEM
Expert
Conception d'une détection avancée d'attaque Golden Ticket

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

kerberos
golden-ticket
correlation
active-directory
security

Scénario Technique

Contexte : Votre organisation utilise Active Directory et centralise les logs Kerberos dans le SIEM. Un exercice Red Team a démontré qu'une attaque Golden Ticket pourrait passer inaperçue. Le Problème : Les règles actuelles ne surveillent que les échecs d'authentification et ignorent les anomalies dans les tickets Kerberos valides. Contraintes : Corréler les événements Kerberos (TGT, TGS), analyser les durées de validité anormales, détecter l'utilisation de SID privilégiés inhabituels et identifier les tickets émis sans authentification préalable cohérente. Livrable attendu : Définir une stratégie de détection détaillée incluant indicateurs techniques précis et logique de corrélation permettant d'identifier un Golden Ticket actif.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis