이전 글에서 AD와 DC의 구조, 그리고 이기종 OS 연동까지 살펴봤다.요점은 AD가 전사 인증 권한이 DC 한 지점에 집중된 핵심 자산이며, DC가 Windows 인증 스택 위에 서 있다는 것이었다.이번 글에서는 바로 그 집중된 권한을 탈취하려는 공격자가 사용하는 대표적인 두 기법, Pass-the-Hash(PtH)와 Golden Ticket을 알아본다.두 공격 모두 인증 메커니즘 자체의 설계 특성을 파고든다는 공통점을 갖는다. 먼저 보안 관점에서 방어 우선순위를 짚어본다면, AD는 전사적 시스템 권한이 집중된 자산이므로, 인프라 보안 관점에서는 DC 자체의 네트워크 격리, 철저한 방화벽 설정, 계정 권한 관리가 가장 우선적인 방어 과제가 된다.1. Pass-the-Hash(PtH) 공격1️⃣ NTLM..