Active Directoryにおいて、Kerberosチケット(TGT)の有効期限が切れた後でも、過去に取得したチケットを利用可能にする(有効期限を無視する)ような攻撃は存在するか。

Golden Ticket攻撃では、攻撃者が任意の有効期限(デフォルト設定を超えて10年など)を設定したTGTを作成でき、krbtgtのパスワードが変わらない限り有効である。