# Active Directory Güvenliği ve Sızma Testi Masterclass (Kerberoasting, BloodHound, Golden Ticket) > **İleri Seviye Uzmanlık Rehberi**: Dünyadaki şirketlerin %90'ından fazlası kimlik ve yetkilendirme altyapısında Microsoft Active Directory (AD) kullanmaktadır. Bu rehberde AD sızma testi teknikleri ve savunma adımları incelenmektedir. --- ## 1. Active Directory Saldırı Yaşam Döngüsü ```text [ACTIVE DIRECTORY ATTACK CHAIN] İlk Erişim (Phishing / Internal Port) ──> Domain Enum (BloodHound) ──> Kerberoasting / AS-REP ──> Domain Admin (Golden Ticket) ``` --- ## 2. Temel Active Directory Saldırı Yöntemleri ### A. Kerberoasting Servis Hesaplarına (SPN - Service Principal Name) ait TGS (Ticket Granting Service) biletlerinin istenmesi ve bu biletlerin çevrimdışı (offline) olarak Hashcat ile kırılmasıdır. ```bash # Impacket ile Kerberoasting Saldırısı python3 GetUserSPNs.py domain.local/user:password -request -outputfile hashes.kerberoast hashcat -m 13100 hashes.kerberoast /usr/share/wordlists/rockyou.txt ``` ### B. AS-REP Roasting Kerberos Ön-Doğrulama (Pre-Authentication) zorunluluğu kaldırılmış kullanıcı hesaplarının biletlerinin parola girmeden çekilmesi. ### C. Golden Ticket Saldırısı Domain Controller üzerindeki `krbtgt` hesabının NTLM özetini ele geçirerek etki alanında sınırsız süreli sahte TGT (Ticket Granting Ticket) üretme olayıdır. --- ## 3. Sıkılaştırma ve Savunma (Hardening) 1. Servis hesaplarında karmaşık, en az 25 karakterli parolalar ve **gMSA** kullanılmalıdır. 2. Krbtgt hesabının parolası yılda en az 2 kez (çift rotasyon) değiştirilmelidir.