Domaine Red Team · synthèse V11
Kerberos, délégations et relations de confiance
Analyser tickets, délégations, relations d’approbation et configurations Kerberos en privilégiant l’inventaire et la détection. Le contrôle est ici appliqué spécifiquement à « Kerberos, délégations et relations de confiance ».
Objectif du domaine
Le domaine « Kerberos, délégations et relations de confiance » regroupe 17 chapitres. La lecture commence par l’installation ou les prérequis, poursuit avec les contrôles pratiques et se termine par l’interprétation, la correction et le retest.
Parcours conseillé
- Kerberos — préauthentification et AS-REP Roasting — Synthèse française et contrôlée du corpus « Roasting - ASREP Roasting ».
- Kerberos — comptes de service et Kerberoasting — Synthèse française et contrôlée du corpus « Roasting - Kerberoasting ».
- Kerberos — synchronisation temporelle et Timeroasting — Synthèse française et contrôlée du corpus « Roasting - Timeroasting ».
- Kerberos — OverPass-the-Hash, risques et détection — Synthèse française et contrôlée du corpus « Hash - OverPass-the-Hash ».
- NTLM — Pass-the-Hash, risques et détection — Synthèse française et contrôlée du corpus « Hash - Pass the Hash ».
- Kerberos — Pass-the-Key, risques et détection — Synthèse française et contrôlée du corpus « Hash - Pass The Key ».
- Relais Kerberos — conditions et protections — Synthèse française et contrôlée du corpus « Internal - Kerberos Relay ».
- Kerberos — Bronze Bit et validation des délégations — Synthèse française et contrôlée du corpus « Kerberos - Bronze Bit ».
- Délégation Kerberos — délégation contrainte — Synthèse française et contrôlée du corpus « Kerberos Delegation - Constrained Delegation ».
- Délégation Kerberos — Resource Based délégation contrainte — Synthèse française et contrôlée du corpus « Kerberos Delegation - Resource Based Constrained Delegation ».
- Délégation Kerberos — délégation non contrainte — Synthèse française et contrôlée du corpus « Kerberos Delegation - Unconstrained Delegation ».
- Kerberos — extensions S4U — Synthèse française et contrôlée du corpus « Kerberos - Service for User Extension ».
- Kerberos — tickets, caches et traces — Synthèse française et contrôlée du corpus « Kerberos - Tickets ».
- Relations d’approbation — PAM — Synthèse française et contrôlée du corpus « Trust - Privileged Access Management ».
- Relations d’approbation — architecture et contrôles — Synthèse française et contrôlée du corpus « Trust - Relationship ».
- Relations d’approbation — SIDHistory et risques inter-domaines — Synthèse française et contrôlée du corpus « Child Domain to Forest Compromise - SID Hijacking ».
- Relations inter-forêts — tickets de confiance et détection — Synthèse française et contrôlée du corpus « Forest to Forest Compromise - Trust Ticket ».
Références du domaine
Les références détaillées sont placées à la fin de chaque chapitre.
À retenir
- Kerberos, délégations et relations de confiance contient 17 chapitres spécialisés.
- Utilisez la navigation comme un parcours : prérequis, collecte, contrôle, interprétation et retest.
- Les commandes et outils restent liés à un laboratoire ou à un mandat écrit.