В статье рассматриваются методы проведения актуальных атак на протокол аутентификации Kerberos в Active Directory. Сформулированы меры защиты для предотвращения атак и минимизации ущерба от них. Полученные рекомендации для защиты от атак могут быть применены не только при создании новой информационной системы, но и для обеспечения безопасности уже используемой системы.