Golden Ticket Attack
Golden Ticket Attack w informatyce to atak, w którym przestępca zdobywa pełną kontrolę nad Active Directory w firmie. Active Directory to system zarządzania przez Microsoft dla kontrolowania dostępu do zasobów w sieci firmowej. W przypadku Golden Ticket Attack, przestępca uzyskuje klucz szyfrujący najwyższego poziomu i może tworzyć konta użytkowników i grupy, uzyskiwać dostęp do zasobów w sieci oraz edytować uprawnienia użytkowników. Atak ten jest bardzo niebezpieczny, ponieważ przestępca może pozyskać pełną kontrolę nad całą firmą. Aby zapobiec atakowi Golden Ticket, należy starannie chronić klucz szyfrujący i unikać instalowania podejrzanych oprogramowań na serwerach Active Directory.