Infrastructure
Pass-the-Hash
Réutilisation de hash
Réutilisation d’un hash volé sans connaître le mot de passe en clair.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Certains protocoles acceptent la preuve dérivée du mot de passe comme authentification.
EXEMPLE CONCRET
« Un hash NTLM extrait d’un poste ouvre un serveur voisin. »
Déroulement habituel
- 1Vol du hash
- 2Authentification NTLM
- 3Mouvement latéral
Signes d’alerte
- NTLM depuis un poste inattendu
- Logon réseau anormal
- Outil de dump détecté
Comment se protéger
- Credential Guard
- Comptes admin séparés
- Réduire NTLM
Si vous pensez être victime
Isolez les hôtes, changez les comptes concernés et recherchez tous les accès latéraux réalisés.
Dernière mise à jour : 6 septembre 2026