Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Overpass-the-Hash

ad

Définition

Technique convertissant un hachage NTLM ou clé AES en TGT Kerberos valide, fonctionnant même quand NTLM est restreint.

Rubeus asktgt /rc4:HASH ou /aes256:KEY, Mimikatz sekurlsa::pth. Plus furtif que Pass-the-Hash car le trafic est Kerberos standard. Détection : AS-REQ avec RC4 dans un environnement AES (événement 4768, code 0x17). Mitigation : désactiver RC4, Credential Guard, surveillance des anomalies Kerberos.

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis