Bezpieczeństwo NTLM: Czas na zmiany!
Bezpieczeństwo NTLM: Czas na zmiany!
W świecie nowoczesnych technologii chmurowych, uwierzytelniania wieloskładnikowego i architektury Zero Trust, łatwo zapomnieć o fundamentach, na których wciąż stoi większość firmowych sieci wewnętrznych. Mowa o środowiskach Active Directory i protokołach, które pamiętają czasy Windows NT.
Jednym z takich reliktów, który pozostaje jednym z najpopularniejszych wektorów ataku podczas wewnętrznych testów penetracyjnych, jest protokół NTLM (New Technology LAN Manager). Microsoft oficjalnie zapowiedział podjęcie radykalnych kroków, mających na celu wyeliminowanie wykorzystania tego protokołu uwierzytelnienia w środowiskach Active Directory oraz Windows 2025 i nowszych.
Warto zatem przyjrzeć się praktycznemu bezpieczeństwu Windows. Zagrożenia, metody ochrony oraz ciekawe szkolenia od sekuraka z mega prowadzącymi, takimi jak Grzegorz, mogą okazać się nieocenionym wsparciem w tej dziedzinie.
Na podstawie: Źródła








