La base de datos SAM normalmente contiene hashes LM y NTLM de la computadora local. Recientemente, aplicamos configuraciones para deshabilitar el uso de NTLMv1 en la red empresarial. Después de eso, mitigamos el uso de hash de LM en SMB y otras comunicaciones. Mi pregunta podría ser estúpida, pero quiero saber: si el atacante obtuvo el contenido de la base de datos SAM de alguna manera (a través del sistema operativo en vivo, mimikatz, etc.), ¿esa configuración nos ayudará a desactivar la exposición al hash de LM o no? ¿Qué se recomienda para configurar los puntos finales de manera que solo almacene el hash NTLM?