Pourquoi désactiver l'authentification NTLM dans Active Directory ?
Le protocole d'authentification NTLM (NT LAN Manager) a été un pilier de l'authentification Windows pendant des décennies, mais il est désormais considéré comme un risque de sécurité important. Microsoft a annoncé en juillet 2024 son intention de déprécier NTLM, avec Windows 11 24H2 et Windows Server 2025 supprimant déjà entièrement la prise en charge de NTLMv1. L'entreprise met en œuvre une approche en trois phases : la Phase 1 (audit amélioré) est active dans les versions actuelles, la Phase 2 (traitement des obstacles) commence dans la seconde moitié de 2026, et la Phase 3 (NTLM désactivé par défaut) arrivera dans une future version majeure.
Quels risques de sécurité présente NTLM ?
L'authentification NTLM souffre de plusieurs vulnérabilités critiques qui la rendent inadaptée aux exigences de sécurité modernes. Le protocole est vulnérable aux attaques de type pass-the-hash, où les attaquants peuvent utiliser des hachages de mots de passe capturés pour s'authentifier sans connaître le mot de passe réel. NTLM manque également d'authentification mutuelle, ce qui signifie que les clients ne peuvent pas vérifier l'authenticité des serveurs, ouvrant la voie aux attaques de type man-in-the-middle. De plus, NTLM utilise un chiffrement plus faible par rapport à Kerberos et ne prend pas en charge les fonctionnalités de sécurité modernes telles que l'authentification par carte à puce ou les normes de chiffrement avancées.
Comment Kerberos améliore-t-il la sécurité par rapport à NTLM ?
Kerberos offre des avantages de sécurité significatifs par rapport à NTLM grâce à son système d'authentification basé sur des tickets. Il offre une authentification mutuelle, garantissant que le client et le serveur vérifient l'identité de l'autre. Kerberos utilise des algorithmes de chiffrement plus forts, prend en charge les scénarios de délégation de manière plus sécurisée et s'intègre mieux avec les protocoles d'authentification modernes. Le protocole offre également de meilleures capacités d'audit et prend en charge des fonctionnalités avancées telles que l'authentification par carte à puce et l'intégration de l'authentification multi-facteurs. En passant de NTLM à Kerberos, les organisations peuvent réduire considérablement leur surface d'attaque et améliorer leur posture de sécurité globale.



