AS-REP Roasting

AS-REP Roasting, kurumsal bir etki alanı ortamında kullanıcı hesapları oluştururken yanlış yapılandırmalardan yararlanan Active Directory ekosistemi için popüler bir saldırı tekniğidir. Mitre ATT&CK çerçevesi bu saldırı tekniğini T1558.004 altında etiketlemiştir.


AS-REP roasting, Kerberos kimlik doğrulama protokolünde, bir Anahtar Dağıtım Merkezi (KDC) ile ilk kimlik doğrulama sırasında kullanılabilen protokoldeki bilinen bir zayıflıktan yararlanan bir saldırı biçimidir. AS-REP roasting, kötü niyetli bir aktörün Kerberos ön kimlik doğrulaması gerektirme seçeneğinin etkin olduğu tüm Kerberos kullanıcı hesaplarının parola karmasını almasına olanak tanır.

Alınabilcek önlemler;

  • Ön kimlik doğrulamayı etkinleştirin: Tüm kullanıcıların ön kimlik doğrulamasının etkin olduğundan emin olun (varsayılan olarak etkindir).
  • Etki alanı denetleyicisinde, Server Yöneticisi > Araçlar > Active Directory Kullanıcıları ve Bilgisayarları > Kullanıcılar’a gidin ve ardından ön kimlik doğrulaması devre dışı olan kullanıcıyı seçin ve ardından Sağ Tık > Hesap’a gidin ve Hesap Seçenekleri’nin en altına gidin ve Kerberos ön kimlik doğrulaması gerektirme kutusunun işaretinin kaldırıldığından emin olun.

İlgili Yazılar

DES-619_BlogHeader_PassTheTicket-1167x500

Pass The Ticket

Yazar: Onur Savaş Pass-the-ticket saldırısı, Windows Active Directory ortamında bilet adı verilen kimlik doğrulama bilgilerinin çalınmasını ve yeniden kullanılmasını içeren bir...
adli-bilisimin-onemi

Adli Bilişimin Önemi

Küçük yerel bir işletme veya dünya devi bir şirket fark etmez, kurumsal yapının omuriliği bilgi işlem altyapısıdır. Mahiyetine bakmaksızın, bilgi...
dijital-delil-tespiti-nasil-istemeliyim

Dijital Delil Tespiti Nasıl İstemeliyim?

Dijital Delil Tespiti Nasıl İstemeliyim? Türkiye’de veya dünyanın neresinde olursa olsun, ADALET önemli bir yapı taşıdır. İnsanların yaşadıkları toplumlarda hava...