0Pricing
Ethical Hacking Academy · Aula

Autenticação do Windows

NTLM e Kerberos

Autenticação do Windows é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

Como o Windows comprova a identidade

A autenticação do Windows verifica quem é um usuário antes de conceder acesso. Em domínios, isso acontece continuamente entre clientes e o controlador de domínio.

Os dois protocolos principais são NTLM (mais antigo, baseado em desafio-resposta) e Kerberos (moderno, baseado em tíquetes). Ambos são alvos frequentes.

Hashes de senhas

O Windows nunca armazena senhas em texto simples para contas locais; ele armazena hashes no banco de dados SAM. O formato principal é o hash NT (um MD4 da senha).

Se um atacante extrair esses hashes, poderá quebrá-los offline ou reutilizá-los diretamente.

Desafio-resposta do NTLM

O NTLM autentica sem enviar a senha:

  • O servidor envia um desafio aleatório.
  • O cliente o criptografa com o hash NT e responde.
  • O servidor (ou o DC) verifica a resposta.

É um protocolo legado, mas ainda está habilitado em muitas redes por motivos de compatibilidade.

Pass-the-Hash

Como o NTLM autentica usando o hash, e não o texto simples, um atacante que roube um hash poderá se autenticar sem jamais quebrá-lo.

Isso é o Pass-the-Hash (PtH) — uma poderosa técnica de movimento lateral contra o NTLM.

Visão geral do Kerberos

O Kerberos é o padrão no Active Directory. Ele usa um Centro de Distribuição de Chaves (KDC) confiável no controlador de domínio e tíquetes com tempo limitado, em vez de enviar credenciais repetidamente.

TGT e tíquetes de serviço

Fluxo do Kerberos:

  • O usuário se autentica e recebe um Ticket Granting Ticket (TGT).
  • Para usar um serviço, o cliente apresenta o TGT e obtém um Service Ticket (TGS).
  • O serviço valida o tíquete — nenhuma senha é enviada.

Kerberoasting

Kerberoasting solicita tíquetes de serviço para contas que executam serviços (SPNs). O tíquete é criptografado com o hash da senha da conta de serviço.

Um invasor extrai o tíquete e tenta quebrá-lo offline para recuperar a senha da conta de serviço.

Pass-the-Ticket e Golden Tickets

Os tíquetes Kerberos também podem ser roubados e reutilizados (Pass-the-Ticket). Pior ainda: se um invasor comprometer o hash da conta krbtgt, poderá forjar um Golden Ticket — um TGT criado pelo próprio invasor que concede acesso a todo o domínio.

Extração de Credenciais

Muitos ataques começam com a extração de credenciais de um host comprometido. As ferramentas extraem hashes e tíquetes da memória do lsass.exe ou das colmeias SAM/SECURITY.

Mimikatz é a ferramenta mais conhecida; secretsdump é uma alternativa remota comum.

Reforço da Autenticação

Os defensores reduzem esses riscos:

  • Desativando NTLM sempre que possível.
  • Exigindo senhas fortes e longas para contas de serviço.
  • Protegendo o lsass (Credential Guard, PPL).
  • Alternando a chave krbtgt e limitando a reutilização de contas administrativas.

Verificando Sua Sessão

Você pode inspecionar o contexto de autenticação atual e os tíquetes Kerberos armazenados em cache a partir de uma sessão.

whoami /upn
klist          # lists cached Kerberos tickets

Verificação Rápida

Reconheça o ataque específico do NTLM.

Recapitulação

Você aprendeu como o Windows realiza a autenticação e como é atacado:

  • Hashes NT no SAM permitem a quebra offline e o uso de Pass-the-Hash.
  • Kerberos usa um KDC, TGTs e tíquetes de serviço.
  • Kerberoasting, Pass-the-Ticket e Golden Tickets exploram o Kerberos.
  • Reforço: desative o NTLM, proteja o lsass e use senhas fortes para serviços.

Próximo tópico: PowerShell ofensivo.

Perguntas Frequentes

A aula “Autenticação do Windows” é grátis?

Sim — o texto completo de “Autenticação do Windows” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Autenticação do Windows”?

NTLM e Kerberos Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Autenticação do Windows”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Arquitetura do Windows
  2. O Registro
  3. Autenticação do Windows
  4. PowerShell para atacantes
← Voltar para Ethical Hacking Academy