Kerberoasting攻撃の標的となるアカウントを見つけるために、Active Directory内でスキャンする属性はどれか。

Kerberoastingは、SPN(ServicePrincipalName)が設定されているユーザーアカウント(サービスアカウント)に対してTGSを要求するため、SPNを持つアカウントを特定することが第一歩である。