Active Directoryの「Kerberos」認証において、チケットの有効期限(デフォルト10時間等)が監査上重要な意味を持つ理由はどれか。

Kerberosは有効期限が長すぎると・チケットが盗まれた場合のリスクが高まり