🔑 Proceso de Autenticación en Windows

El proceso de autenticación en Windows involucra varios módulos que gestionan inicio de sesión, recuperación y verificación de credenciales.
👉 El más usado y complejo: Kerberos.
👉 Subsistema clave: LSA (Local Security Authority).


🏛️ Autoridad de Seguridad Local (LSA)

📂 Ubicación: %SystemRoot%\System32\lsass.exe


🔐 Componentes del Inicio de Sesión


📦 Paquetes de Autenticación (DLLs)

Paquete Función
Lsasrv.dll Selección de protocolo (NTLM o Kerberos)
Msv1_0.dll Logins locales (sin dominio)
Samsrv.dll Maneja cuentas locales (SAM)
Kerberos.dll Autenticación basada en Kerberos
Netlogon.dll Logins en red
Ntdsa.dll Interacción con registros/AD

📚 Base de Datos SAM

🔐 SYSKEY (desde NT 4.0) → encripta parcialmente el SAM para mayor seguridad.


🗄️ Administrador de Credenciales


📂 NTDS.dit (Active Directory)

➡️ Muy valiosa en extracción de credenciales durante pentesting.


📌 Resumen clave