0Pricing
Ethical Hacking Academy · レッスン

Windows認証

NTLMとKerberos

「Windows認証」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン3/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。

WindowsがIDを証明する仕組み

Windows認証は、アクセスを許可する前にユーザーが誰であるかを確認します。ドメイン環境では、クライアントとドメインコントローラーの間でこの処理が常に行われています。

主なプロトコルは、NTLM(古いチャレンジレスポンス方式)とKerberos(現代的なチケット方式)の2つです。どちらも頻繁に攻撃対象になります。

パスワードハッシュ

Windowsはローカルアカウントのパスワードを平文で保存せず、SAMデータベースにハッシュとして保存します。主要な形式はNTハッシュ(パスワードのMD4値)です。

攻撃者がこれらのハッシュをダンプすると、オフラインで解析したり、そのまま再利用したりできます。

NTLMチャレンジレスポンス

NTLMは、パスワードを送信せずに認証します。

  • サーバーがランダムなチャレンジを送信します。
  • クライアントがNTハッシュで暗号化して応答します。
  • サーバー(またはDC)が応答を検証します。

これはレガシーな方式ですが、互換性のために現在も多くのネットワークで有効になっています。

Pass-the-Hash

NTLMは平文ではなくハッシュを使って認証するため、攻撃者はハッシュを盗めば、解析しなくても認証できます。

これがPass-the-Hash(PtH)です。NTLMに対する強力なラテラルムーブメント手法です。

Kerberosの概要

KerberosはActive Directoryのデフォルト認証方式です。ドメインコントローラー上の信頼されたKey Distribution Center(KDC)と有効期限付きのチケットを使用し、認証情報を繰り返し送信する必要がありません。

TGTとサービスチケット

Kerberosの処理の流れは次のとおりです。

  • ユーザーが認証され、Ticket Granting Ticket(TGT)を受け取ります。
  • サービスを利用する際、クライアントがTGTを提示してService Ticket(TGS)を取得します。
  • サービスがチケットを検証します。パスワードは送信されません。

Kerberoasting

Kerberoastingは、サービスを実行しているアカウント(SPN)のサービスチケットを要求します。このチケットは、サービスアカウントのパスワードハッシュで暗号化されています。

攻撃者はチケットを抽出し、オフラインでクラックしてサービスアカウントのパスワードを復元します。

Pass-the-TicketとGolden Ticket

Kerberosチケットは盗み出して再利用することもできます(Pass-the-Ticket)。さらに深刻なのは、攻撃者がkrbtgtアカウントのハッシュを侵害すると、ドメイン全体へのアクセスを許可する自己作成のTGT、つまりGolden Ticketを偽造できることです。

認証情報のダンプ

多くの攻撃は、侵害されたホストからの認証情報の抽出から始まります。ツールはlsass.exeのメモリやSAM/SECURITYハイブからハッシュやチケットをダンプします。

Mimikatzが最も有名なツールであり、secretsdumpは一般的なリモートでの代替手段です。

認証の強化

防御側は、次の方法でこれらのリスクを軽減します。

  • 可能な場合はNTLMを無効にします。
  • サービスアカウントに強力で長いパスワードを適用します。
  • lsass(Credential Guard、PPL)を保護します。
  • krbtgtキーをローテーションし、管理者アカウントの使い回しを制限します。

セッションの確認

セッションから、現在の認証コンテキストとキャッシュされたKerberosチケットを確認できます。

whoami /upn
klist          # lists cached Kerberos tickets

クイックチェック

NTLM固有の攻撃を見分けてください。

まとめ

Windowsの認証方法と攻撃方法について学びました。

  • SAM内のNTハッシュにより、オフラインクラックとPass-the-Hashが可能になります。
  • KerberosはKDC、TGT、サービスチケットを使用します。
  • Kerberoasting、Pass-the-Ticket、Golden TicketはKerberosを悪用します。
  • 強化策は、NTLMの無効化、lsassの保護、サービスアカウントへの強力なパスワードの設定です。

次は、攻撃に使われるPowerShellです。

よくある質問

「Windows認証」レッスンは無料ですか?

はい。「Windows認証」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。

「Windows認証」で何を学びますか?

NTLMとKerberos ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Ethical Hacking Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン3/4です。

「Windows認証」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このEthical Hacking Academyレッスンでコードを書いて実行できますか?

はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. Windowsアーキテクチャ
  2. レジストリ
  3. Windows認証
  4. 攻撃者のためのPowerShell
← Ethical Hacking Academyに戻る