Domaine Red Team · synthèse V11
NTLM et Pass-the-Hash
Expliquer les risques NTLM et démontrer les contrôles de défense sans fournir de procédure d’intrusion réelle. Le contrôle est ici appliqué spécifiquement à « NTLM et Pass-the-Hash ».
Objectif du domaine
Le domaine « NTLM et Pass-the-Hash » regroupe 8 chapitres. La lecture commence par l’installation ou les prérequis, poursuit avec les contrôles pratiques et se termine par l’interprétation, la correction et le retest.
Parcours conseillé
- Installation et préparation de l’environnement — Installer et valider Impacket, NetExec, Samba client tools sous Windows, Linux ou Kali pour le domaine NTLM et Pass-the-Hash, avec isolation, vérification des versions et procédure de nettoyage.
- Fonctionnement de NTLM et challenge-response — Guide professionnel et progressif consacré à fonctionnement de ntlm et challenge-response, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Hash NT, sessions et exposition des secrets — Guide professionnel et progressif consacré à hash nt, sessions et exposition des secrets, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Conditions du Pass-the-Hash — Guide professionnel et progressif consacré à conditions du pass-the-hash, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Risque de relais et signature SMB — Guide professionnel et progressif consacré à risque de relais et signature smb, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Détection dans les journaux et le réseau — Guide professionnel et progressif consacré à détection dans les journaux et le réseau, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Réduction de NTLM et stratégie de migration — Guide professionnel et progressif consacré à réduction de ntlm et stratégie de migration, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Utilisation pratique, commandes, filtres et aide — Utiliser les outils et méthodes du domaine NTLM et Pass-the-Hash : commandes, filtres, aide intégrée, interprétation des sorties, preuves et résolution des erreurs fréquentes.
Références du domaine
- Microsoft Learn — NTLM overview
- MITRE ATT&CK — Enterprise Matrix
- Microsoft Learn — Credential Guard
- Fortra Impacket Repository
- NIST SP 800-115 — Technical Guide to Information Security Testing and Assessment
- Penetration Testing Execution Standard
- A-poc — RedTeam-Tools
- infosecn1nja — Red-Teaming-Toolkit
- HackTricks — Pentesting Methodology
À retenir
- NTLM et Pass-the-Hash contient 8 chapitres spécialisés.
- Utilisez la navigation comme un parcours : prérequis, collecte, contrôle, interprétation et retest.
- Les commandes et outils restent liés à un laboratoire ou à un mandat écrit.