Windows認証
NTLMとKerberos
「Windows認証」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン3/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。
WindowsがIDを証明する仕組み
Windows認証は、アクセスを許可する前にユーザーが誰であるかを確認します。ドメイン環境では、クライアントとドメインコントローラーの間でこの処理が常に行われています。
主なプロトコルは、NTLM(古いチャレンジレスポンス方式)とKerberos(現代的なチケット方式)の2つです。どちらも頻繁に攻撃対象になります。
パスワードハッシュ
Windowsはローカルアカウントのパスワードを平文で保存せず、SAMデータベースにハッシュとして保存します。主要な形式はNTハッシュ(パスワードのMD4値)です。
攻撃者がこれらのハッシュをダンプすると、オフラインで解析したり、そのまま再利用したりできます。
NTLMチャレンジレスポンス
NTLMは、パスワードを送信せずに認証します。
- サーバーがランダムなチャレンジを送信します。
- クライアントがNTハッシュで暗号化して応答します。
- サーバー(またはDC)が応答を検証します。
これはレガシーな方式ですが、互換性のために現在も多くのネットワークで有効になっています。
Pass-the-Hash
NTLMは平文ではなくハッシュを使って認証するため、攻撃者はハッシュを盗めば、解析しなくても認証できます。
これがPass-the-Hash(PtH)です。NTLMに対する強力なラテラルムーブメント手法です。
Kerberosの概要
KerberosはActive Directoryのデフォルト認証方式です。ドメインコントローラー上の信頼されたKey Distribution Center(KDC)と有効期限付きのチケットを使用し、認証情報を繰り返し送信する必要がありません。
TGTとサービスチケット
Kerberosの処理の流れは次のとおりです。
- ユーザーが認証され、Ticket Granting Ticket(TGT)を受け取ります。
- サービスを利用する際、クライアントがTGTを提示してService Ticket(TGS)を取得します。
- サービスがチケットを検証します。パスワードは送信されません。
Kerberoasting
Kerberoastingは、サービスを実行しているアカウント(SPN)のサービスチケットを要求します。このチケットは、サービスアカウントのパスワードハッシュで暗号化されています。
攻撃者はチケットを抽出し、オフラインでクラックしてサービスアカウントのパスワードを復元します。
Pass-the-TicketとGolden Ticket
Kerberosチケットは盗み出して再利用することもできます(Pass-the-Ticket)。さらに深刻なのは、攻撃者がkrbtgtアカウントのハッシュを侵害すると、ドメイン全体へのアクセスを許可する自己作成のTGT、つまりGolden Ticketを偽造できることです。
認証情報のダンプ
多くの攻撃は、侵害されたホストからの認証情報の抽出から始まります。ツールはlsass.exeのメモリやSAM/SECURITYハイブからハッシュやチケットをダンプします。
Mimikatzが最も有名なツールであり、secretsdumpは一般的なリモートでの代替手段です。
認証の強化
防御側は、次の方法でこれらのリスクを軽減します。
- 可能な場合はNTLMを無効にします。
- サービスアカウントに強力で長いパスワードを適用します。
- lsass(Credential Guard、PPL)を保護します。
- krbtgtキーをローテーションし、管理者アカウントの使い回しを制限します。
セッションの確認
セッションから、現在の認証コンテキストとキャッシュされたKerberosチケットを確認できます。
whoami /upn
klist # lists cached Kerberos ticketsクイックチェック
NTLM固有の攻撃を見分けてください。
まとめ
Windowsの認証方法と攻撃方法について学びました。
- SAM内のNTハッシュにより、オフラインクラックとPass-the-Hashが可能になります。
- KerberosはKDC、TGT、サービスチケットを使用します。
- Kerberoasting、Pass-the-Ticket、Golden TicketはKerberosを悪用します。
- 強化策は、NTLMの無効化、lsassの保護、サービスアカウントへの強力なパスワードの設定です。
次は、攻撃に使われるPowerShellです。
よくある質問
「Windows認証」レッスンは無料ですか?
はい。「Windows認証」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。
「Windows認証」で何を学びますか?
NTLMとKerberos ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Ethical Hacking Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン3/4です。
「Windows認証」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このEthical Hacking Academyレッスンでコードを書いて実行できますか?
はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- Windowsアーキテクチャ
- レジストリ
- Windows認証
- 攻撃者のためのPowerShell