Devolver o ingresso e o iodeto de prata no Azure AD Kerberos

White Paper

O Azure AD Kerberos é uma nova modificação do protocolo Kerberos herdado e foi desenvolvido pela Microsoft para permitir que cargas de trabalho IaaS no Azure sejam autenticadas diretamente no Azure AD, em vez de em um AD herdado, como faziam até agora. No entanto, a nossa pesquisa revelou que alguns dos pontos fracos críticos do Kerberos ainda estão presentes no novo Entra ID (anteriormente Azure AD).

Nesta pesquisa você poderá aprender como modificamos as técnicas Kerberos Pass the Ticket e Silver Ticket para desenvolver o novo Devolver o ingresso Iodeto de Prata que pode ser usado no Azure AD Kerberos.