Kerberos認証において、サービスチケットの暗号化に使用されるサービスアカウントのパスワードハッシュを知っている攻撃者が、KDCを介さずに自分でチケットを偽造する攻撃(Silver Ticket)の主な制限事項は何か。

Silver Ticketはターゲットサービスのハッシュで署名されるため、その特定のサービス(例:SQL Server)に対してのみ有効であり、Golden Ticketのようにドメイン全体を支配できるわけではない。