{"id":997249,"date":"2023-10-14T07:03:28","date_gmt":"2023-10-14T07:03:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-eliminara-ntlm-en-favor-de-kerberos-para-una-autenticacion-mas-solida\/"},"modified":"2023-10-14T07:03:32","modified_gmt":"2023-10-14T07:03:32","slug":"microsoft-eliminara-ntlm-en-favor-de-kerberos-para-una-autenticacion-mas-solida","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-eliminara-ntlm-en-favor-de-kerberos-para-una-autenticacion-mas-solida\/","title":{"rendered":"Microsoft eliminar\u00e1 NTLM en favor de Kerberos para una autenticaci\u00f3n m\u00e1s s\u00f3lida"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Autenticaci\u00f3n\/Seguridad de terminales<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Microsoft-eliminara-NTLM-en-favor-de-Kerberos-para-una-autenticacion.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Microsoft ha anunciado que <a rel=\"nofollow noopener\" href=\"https:\/\/techcommunity.microsoft.com\/t5\/windows-it-pro-blog\/the-evolution-of-windows-authentication\/ba-p\/3926848\" target=\"_blank\">planes<\/a> para eliminar NT LAN Manager (<a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows-server\/security\/kerberos\/ntlm-overview\" target=\"_blank\">NTLM<\/a>) en Windows 11 en el futuro, ya que recurre a m\u00e9todos alternativos para la autenticaci\u00f3n y refuerza la seguridad.<\/p>\n<p>&#8220;La atenci\u00f3n se centra en fortalecer el protocolo de autenticaci\u00f3n Kerberos, que ha sido el predeterminado desde 2000, y reducir la dependencia de NT LAN Manager (NTLM)&#8221;, dijo el gigante tecnol\u00f3gico.  &#8220;Las nuevas funciones para Windows 11 incluyen autenticaci\u00f3n inicial y de paso mediante Kerberos (IAKerb) y un centro de distribuci\u00f3n de claves local (<a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/win32\/secauthn\/key-distribution-center\" target=\"_blank\">KDC<\/a>) para Kerberos.&#8221;<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-2.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Progress-Software-publica-revisiones-urgentes-para-multiples-fallas-de-seguridad.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>IAKerb permite a los clientes autenticarse con Kerberos en una amplia gama de topolog\u00edas de red.  La segunda caracter\u00edstica, un Centro de distribuci\u00f3n de claves (KDC) local para Kerberos, extiende el soporte de Kerberos a las cuentas locales.<\/p>\n<p>Introducido por primera vez en la d\u00e9cada de 1990, NTLM es un <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/win32\/secauthn\/microsoft-ntlm\" target=\"_blank\">conjunto de protocolos de seguridad<\/a> destinado a proporcionar autenticaci\u00f3n, integridad y confidencialidad a los usuarios.  Es una herramienta de inicio de sesi\u00f3n \u00fanico (SSO) que se basa en un protocolo de desaf\u00edo-respuesta que demuestra a un servidor o controlador de dominio que un usuario conoce la contrase\u00f1a asociada con una cuenta.<\/p>\n<p>Desde entonces, ha sido reemplazado por otro protocolo de autenticaci\u00f3n llamado Kerberos desde el lanzamiento de Windows 2000, aunque NTLM contin\u00faa utiliz\u00e1ndose como mecanismo alternativo.<\/p>\n<p>&#8220;La principal diferencia entre NTLM y Kerberos est\u00e1 en c\u00f3mo los dos protocolos gestionan la autenticaci\u00f3n. NTLM se basa en un protocolo de enlace de tres v\u00edas entre el cliente y el servidor para autenticar a un usuario&#8221;, CrowdStrike <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/cybersecurity-101\/ntlm-windows-new-technology-lan-manager\/\" target=\"_blank\">notas<\/a>.  &#8220;Kerberos utiliza un proceso de dos partes que aprovecha un servicio de concesi\u00f3n de tickets o un centro de distribuci\u00f3n de claves&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Otra distinci\u00f3n crucial es que, mientras NTLM se basa en el hash de contrase\u00f1as, Kerberos aprovecha el cifrado.<\/p>\n<p>Adem\u00e1s de NTLM <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/openspecs\/windows_protocols\/ms-nlmp\/1e846608-4c5f-41f4-8454-1b91af8a755b\" target=\"_blank\">debilidades de seguridad inherentes<\/a>la tecnolog\u00eda se ha vuelto vulnerable a ataques de retransmisi\u00f3n, lo que potencialmente permite que los malos actores <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureauth.com\/blog\/what-is-old-is-new-again-the-relay-attack\/\" target=\"_blank\">interceptar intentos de autenticaci\u00f3n<\/a> y ganar <a rel=\"nofollow noopener\" href=\"https:\/\/socradar.io\/ntlm-relay-attack-leads-to-windows-domain-takeover\/\" target=\"_blank\">Acceso no autorizado<\/a> a los recursos de la red. <\/p>\n<p>Microsoft dijo que tambi\u00e9n est\u00e1 trabajando para abordar las instancias NTLM codificadas en sus componentes en preparaci\u00f3n para el cambio que finalmente deshabilitar\u00e1 NTLM en Windows 11, y agreg\u00f3 que est\u00e1 realizando mejoras que fomentan el uso de Kerberos en lugar de NTLM.<\/p>\n<p>&#8220;Todos estos cambios estar\u00e1n habilitados de forma predeterminada y no requerir\u00e1n configuraci\u00f3n para la mayor\u00eda de los escenarios&#8221;, dijo Matthew Palko, l\u00edder senior de gesti\u00f3n de productos de Microsoft en Empresa y Seguridad.  &#8220;NTLM seguir\u00e1 estando disponible como alternativa para mantener la compatibilidad existente&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/microsoft-to-phase-out-ntlm-in-favor-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de octubre de 2023\ue804Sala de redacci\u00f3nAutenticaci\u00f3n\/Seguridad de terminales Microsoft ha anunciado que planes para eliminar NT LAN<\/p>\n","protected":false},"author":1,"featured_media":997250,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,33384,4664,27049,10108,4662,210057,4668,201033,16,7983,4654,201031,4659,4653,4655,80890,18,4666,4665,201032,77000,158,4660],"class_list":["post-997249","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-autenticacion","tag-como-hackear","tag-eliminara","tag-favor","tag-filtracion-de-datos","tag-kerberos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-mas","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ntlm","tag-para","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-solida","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/997249","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=997249"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/997249\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/997250"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=997249"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=997249"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=997249"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}