Identité et accès
Authentification NTLM
Aussi appelé: NTLM, NT LAN Manager
Définition
Protocole d'authentification Windows historique de type défi-réponse qui prouve l'identité de l'utilisateur via un hash de mot de passe, désormais jugé faible.
Exemples
- Un attaquant capture des hashes NTLMv2 via un serveur SMB malveillant et les casse hors ligne avec hashcat.
- Relais NTLM via une session SMB non signée pour s'authentifier auprès d'un contrôleur de domaine.
Termes liés
Kerberos
Protocole d'authentification réseau à base de tickets utilisant la cryptographie symétrique et un Centre de Distribution de Clés de confiance pour offrir une authentification unique sécurisée.
Active Directory
Active Directory — definition coming soon.
Authentification
Processus consistant à vérifier qu'une entité — utilisateur, appareil ou service — est bien celle qu'elle prétend être avant de lui accorder un accès.
Password
Password — definition coming soon.
Attaque par table arc-en-ciel
Attaque de précalcul qui utilise des chaînes alternées de hachage et de fonctions de réduction stockées dans une table compacte pour inverser des hashes non salés bien plus vite qu'une force brute.
Voleur de credentials
Logiciel malveillant axé sur l'extraction de mots de passe, de hash et de jetons d'authentification depuis un système infecté ou sa mémoire.