Active Directory(AD)
·
카테고리 없음
보안을 공부하면서 Active Directory(이하 AD)는 꼭 짚고 넘어가야 할 핵심 인프라라는 걸 느꼈습니다. AD는 단순히 로그인만 처리하는 시스템이 아니라, 도메인 기반 인증, 정책 적용, 권한 관리, 그리고 인증서 발급 시스템까지 모두 통합되어 있는 구조입니다. 기업이나 조직의 규모가 커질수록 AD의 중요성은 더 커지고, 동시에 공격자 입장에서는 가장 먼저 노리고 싶은 자산이 되기도 합니다.이 글은 보안 공부를 하면서 AD의 구조와 인증 방식, 내부 탐색 구조(LDAP), 인증서 기반 보안, 그리고 krbtgt 계정과 Golden Ticket까지 보안 관점에서 알아야 할 요소들을 정리한 내용입니다.1. Active Directory란?Active Directory(이하 AD)는 Microsof..