← Glossaire Security+

Malwares et activités malveillantes

Pass-the-hash (authentification avec un hash volé)

Une technique dans laquelle l’attaquant s’authentifie avec un hash de mot de passe volé, sans avoir besoin de connaître le mot de passe lui-même. Elle exploite l’authentification NTLM dans les environnements Windows pour le mouvement latéral, et on l’atténue en limitant les privilèges, avec Credential Guard et en désactivant NTLM.

Tous les guides Security+ →

Termes liés

Télécharge CertOwl sur l'App Store

Téléchargement gratuit · A+ et Network+ entièrement gratuits
+ leçons quotidiennes, cartes mémoire et simulations complètes