Kerberos
Un protocolo de autenticación basado en tickets de los años 80 que todavía corre bajo cada login de Active Directory — te pruebas una vez y usas tickets cifrados para llegar a los servicios después.
Kerberos evita enviar contraseñas por la red del todo: un cliente se autentica una vez ante un tercero de confianza y recibe un ticket, que presenta a los servicios en lugar de credenciales. Es el motor de autenticación debajo de Active Directory — por eso ataques de “ticket de Kerberos” como Golden y Silver Ticket están entre las técnicas de compromiso de dominio más serias en entornos empresariales.