Identität und Zugriff
NTLM-Authentifizierung
Auch bekannt als: NTLM, NT LAN Manager
Definition
Veraltetes Windows-Challenge-Response-Protokoll, das die Identität anhand eines gespeicherten Passwort-Hashes nachweist und nach heutigen Maßstäben als schwach gilt.
Beispiele
- Ein Angreifer erfasst NTLMv2-Hashes über einen bösartigen SMB-Server und knackt sie offline mit hashcat.
- NTLM-Relay über eine ungesignierte SMB-Session zur Authentifizierung an einem Domain-Controller.
Verwandte Begriffe
Kerberos
Ticket-basiertes Netzwerk-Authentifizierungsprotokoll, das mit symmetrischer Kryptografie und einem vertrauenswürdigen Key Distribution Center sicheres Single Sign-On ermöglicht.
Active Directory
Active Directory — definition coming soon.
Authentifizierung
Verfahren, mit dem überprüft wird, dass eine Entität – Benutzer, Gerät oder Dienst – tatsächlich diejenige ist, die sie zu sein vorgibt, bevor ein Zugriff gewährt wird.
Password
Password — definition coming soon.
Rainbow-Table-Angriff
Vorberechnungsangriff, der mit kompakt gespeicherten Ketten aus alternierenden Hash- und Reduktionsfunktionen ungesalzene Passwort-Hashes deutlich schneller als Brute Force umkehrt.
Credential-Stealer
Schadsoftware, die gezielt Passwörter, Hashes und Authentifizierungstoken aus einem infizierten System oder dessen Speicher extrahiert.