Identidade e acesso
Autenticação NTLM
Também conhecido como: NTLM, NT LAN Manager
Definição
Protocolo legado de autenticação do Windows do tipo desafio-resposta que prova a identidade através do hash da palavra-passe, hoje considerado fraco.
Exemplos
- Um atacante captura hashes NTLMv2 através de um servidor SMB malicioso e parte-os offline com hashcat.
- Relay NTLM através de uma sessão SMB sem assinatura para autenticar-se num controlador de domínio.
Termos relacionados
Kerberos
Protocolo de autenticação de rede baseado em tickets que utiliza criptografia simétrica e um Centro de Distribuição de Chaves confiável para oferecer SSO seguro entre serviços.
Active Directory
Active Directory — definition coming soon.
Autenticação
Processo de verificar que uma entidade — utilizador, dispositivo ou serviço — é realmente quem afirma ser antes de conceder acesso.
Password
Password — definition coming soon.
Ataque por tabela rainbow
Ataque de pré-computação que usa cadeias alternadas de hash e funções de redução guardadas numa tabela compacta para inverter hashes sem sal muito mais depressa que a força bruta.
Ladrão de credenciais
Malware focado em extrair palavras-passe, hashes e tokens de autenticação de um sistema infetado ou da sua memória.