• Karriere
  • Om oss
  • Folk
NorskEnglish
Kontakt oss
  1. Kunnskap
  2. Ordbok
Ordbok
min tid å lese

NTLM

En eldre autentiseringsprotokoll utviklet av Microsoft

Hva er NTLM? 

NTLM (New Technology LAN Manager) er en eldre autentiseringsprotokoll utviklet av Microsoft for Windows-miljøer. Protokollen bruker en "challenge-response"-mekanisme for å verifisere brukeres identitet uten å sende passord direkte over nettverket.  

NTLM er kjent for å ha flere sikkerhetssvakheter og brukes i dag primært som fallback i situasjoner der Kerberos ikke kan benyttes. 

NTLM bør fasees ut til fordel for Kerberos i moderne Windows-miljøer. Der NTLM må beholdes, bør SMB-signering aktiveres og trafikk begrenses strengt. 

NTLM fungerer på denne måten: 

  1. Brukeren sender brukernavn til serveren. 
  1. Serveren sender en tilfeldig "challenge" (utfordring) til klienten. 
  1. Klienten krypterer challenge-en med brukerens passordhash og returnerer denne responsen. 
  1. Serveren sammenligner responsen med sin egen beregning av forventet hash. 

Sicra og NTLM 

Sicra hjelper organisasjoner med å implementere beste praksis for å forbedre sikkerhetsstillingen deres og fremtidens utfordringer.  

Med hjelp kan angrepsflaten reduseres og følgende NTLM svakhetene håndteres: 

  • NTLM mangler gjensidig autentisering: Kun klienten autentiserer seg til serveren, ikke omvendt. 
  • Pass-the-hash-angrep: Angripere kan stjele NTLM-hasher og bruke dem direkte for tilgang uten å knekke passordet. 
  • Svake krypteringsalgoritmer: NTLMv1 bruker MD4/MD5, som er sårbare for brute force-angrep. 

 
Tjenester  

Les mer om "sikkerhetsrådgivning" her > 

Relaterte ord: Autentisering, Beste praksis, Compliance, Cyber Kill Chain, Cybersikkerhet, Exploit kit, Hacking, SOC (Security Operations Center), Zero-day sårbarhet

Trenger du bistand?

Vi tar gjerne en uforpliktende prat.
Kontakt oss

Skreddersydd cybersikkerhet for virksomheter og institusjoner – så dere kan vokse, innovere og jobbe uten bekymringer.

Ta kontaktRing oss +47 648 08 488
Hold deg oppdatert
Motta siste nytt fra Sicra

Linker
BærekraftFAQPartnereSertifiseringerKarrierePresse
Kontakt

Tel: +47 648 08 488
E-post: firmapost@sicra.no

Rosenholmveien 25, 1414
Trollåsen. Norge

Følg oss på LinkedIn
Sertifiseringer
iso27001-white
ISO 27001
miljofyrtarnlogo-hvit-rgb
Miljøfyrtårn
Sicra © 2025
Personvern