Malwares et activités malveillantes
Pass-the-hash (authentification avec un hash volé)
Une technique dans laquelle l’attaquant s’authentifie avec un hash de mot de passe volé, sans avoir besoin de connaître le mot de passe lui-même. Elle exploite l’authentification NTLM dans les environnements Windows pour le mouvement latéral, et on l’atténue en limitant les privilèges, avec Credential Guard et en désactivant NTLM.
Termes liés
Télécharge CertOwl sur l'App Store
Téléchargement gratuit · A+ et Network+ entièrement gratuits
+ leçons quotidiennes, cartes mémoire et simulations complètes