Dépréciation de NTLM et montée de l'authentification par certificat
Microsoft a annoncé la fin de NT LAN Manager (NTLM), une décision qui impacte profondément les systèmes legacy, les applications et les intégrations tierces. La transition vers une méthode plus sécurisée est cruciale, notamment pour les accès distants exposés sur Internet. L'authentification par certificat (CBA) émerge comme une solution incontournable pour remplacer NTLM en raison de sa robustesse et de sa résilience face aux attaques modernes.
Impacts et Risques réels
La dépréciation de NTLM expose les organisations à des vulnérabilités accrues, notamment des attaques par usurpation d'identité et des intrusions non détectées. Les systèmes qui continuent à utiliser NTLM peuvent devenir des cibles privilégiées pour les cybercriminels, compromettant ainsi la sécurité des données et la confidentialité des informations sensibles. Le passage à une authentification par certificat est essentiel pour maintenir une sécurité adéquate.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les vulnérabilités liées à NTLM.
- Déployer une solution de protection avec l'activation du MFA (authentification multifacteur) pour renforcer la sécurité des accès.
- Déléguer la maintenance à un prestataire spécialisé en infogérance pour une gestion proactive des risques et des mises à jour de sécurité.
Source de l'article : https://www.zataz.com/lauthentification-par-certificat-pour-active-directory-pourquoi-elle-devient-incontournable-avec-la-depreciation-de-ntlm/