NTLMリレー攻撃とは

NTLMリレー攻撃は、WindowsServerが使用する旧世代認証プロトコル、NTLMを狙った攻撃手法の一つです。不正者は、NTLM認証プロセス中に、サーバーとクライアント間で行われる「チャレンジ・レスポンス」を盗み取り、本物のクライアントに成りすまして認証を通過します。これは、一種の「中間者攻撃」です。なお、NTLMリレー攻撃には、ドメインコントローラを制圧する「PetitPotam攻撃」など、様々な変形が存在しています。

関連記事

  1. イニシエーション(作用)とは

  2. 等価線量とは

  3. 証明書ベース認証とは

  4. ダイナミックケイパビリティとは

  5. XMLとは

  6. コンセプチュアルスキルとは

  7. エッジのダレとは

  8. PTaaSとは

  9. 外部対策とは