SPN(Service Principal Name)が設定されたサービスアカウントのチケットを要求し、その暗号化部分をオフラインでクラックする攻撃はどれか。

Kerberoastingは、サービスアカウントに関連付けられたチケット(TGS)を取得し、そのチケットをオフラインで総当たり攻撃してパスワードを特定する手法である。