Autenticação do Windows
NTLM e Kerberos
Autenticação do Windows é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
Como o Windows comprova a identidade
A autenticação do Windows verifica quem é um usuário antes de conceder acesso. Em domínios, isso acontece continuamente entre clientes e o controlador de domínio.
Os dois protocolos principais são NTLM (mais antigo, baseado em desafio-resposta) e Kerberos (moderno, baseado em tíquetes). Ambos são alvos frequentes.
Hashes de senhas
O Windows nunca armazena senhas em texto simples para contas locais; ele armazena hashes no banco de dados SAM. O formato principal é o hash NT (um MD4 da senha).
Se um atacante extrair esses hashes, poderá quebrá-los offline ou reutilizá-los diretamente.
Desafio-resposta do NTLM
O NTLM autentica sem enviar a senha:
- O servidor envia um desafio aleatório.
- O cliente o criptografa com o hash NT e responde.
- O servidor (ou o DC) verifica a resposta.
É um protocolo legado, mas ainda está habilitado em muitas redes por motivos de compatibilidade.
Pass-the-Hash
Como o NTLM autentica usando o hash, e não o texto simples, um atacante que roube um hash poderá se autenticar sem jamais quebrá-lo.
Isso é o Pass-the-Hash (PtH) — uma poderosa técnica de movimento lateral contra o NTLM.
Visão geral do Kerberos
O Kerberos é o padrão no Active Directory. Ele usa um Centro de Distribuição de Chaves (KDC) confiável no controlador de domínio e tíquetes com tempo limitado, em vez de enviar credenciais repetidamente.
TGT e tíquetes de serviço
Fluxo do Kerberos:
- O usuário se autentica e recebe um Ticket Granting Ticket (TGT).
- Para usar um serviço, o cliente apresenta o TGT e obtém um Service Ticket (TGS).
- O serviço valida o tíquete — nenhuma senha é enviada.
Kerberoasting
Kerberoasting solicita tíquetes de serviço para contas que executam serviços (SPNs). O tíquete é criptografado com o hash da senha da conta de serviço.
Um invasor extrai o tíquete e tenta quebrá-lo offline para recuperar a senha da conta de serviço.
Pass-the-Ticket e Golden Tickets
Os tíquetes Kerberos também podem ser roubados e reutilizados (Pass-the-Ticket). Pior ainda: se um invasor comprometer o hash da conta krbtgt, poderá forjar um Golden Ticket — um TGT criado pelo próprio invasor que concede acesso a todo o domínio.
Extração de Credenciais
Muitos ataques começam com a extração de credenciais de um host comprometido. As ferramentas extraem hashes e tíquetes da memória do lsass.exe ou das colmeias SAM/SECURITY.
Mimikatz é a ferramenta mais conhecida; secretsdump é uma alternativa remota comum.
Reforço da Autenticação
Os defensores reduzem esses riscos:
- Desativando NTLM sempre que possível.
- Exigindo senhas fortes e longas para contas de serviço.
- Protegendo o lsass (Credential Guard, PPL).
- Alternando a chave krbtgt e limitando a reutilização de contas administrativas.
Verificando Sua Sessão
Você pode inspecionar o contexto de autenticação atual e os tíquetes Kerberos armazenados em cache a partir de uma sessão.
whoami /upn
klist # lists cached Kerberos ticketsVerificação Rápida
Reconheça o ataque específico do NTLM.
Recapitulação
Você aprendeu como o Windows realiza a autenticação e como é atacado:
- Hashes NT no SAM permitem a quebra offline e o uso de Pass-the-Hash.
- Kerberos usa um KDC, TGTs e tíquetes de serviço.
- Kerberoasting, Pass-the-Ticket e Golden Tickets exploram o Kerberos.
- Reforço: desative o NTLM, proteja o lsass e use senhas fortes para serviços.
Próximo tópico: PowerShell ofensivo.
Perguntas Frequentes
A aula “Autenticação do Windows” é grátis?
Sim — o texto completo de “Autenticação do Windows” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Autenticação do Windows”?
NTLM e Kerberos Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “Autenticação do Windows”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Arquitetura do Windows
- O Registro
- Autenticação do Windows
- PowerShell para atacantes