{"id":37173,"date":"2019-10-31T22:16:11","date_gmt":"2019-10-31T19:16:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\/"},"modified":"2019-10-31T22:16:11","modified_gmt":"2019-10-31T19:16:11","slug":"7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","title":{"rendered":"7 indicadores clave de riesgo de Active Directory en el panel de control de Varonis","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"7 indicadores clave de riesgo de Active Directory en el panel de control de Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/e9d2d7130de9b7daf8f28d965519e606.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTodo lo que necesita un atacante es tiempo y motivaci\u00f3n para infiltrarse en su red. Pero nuestro trabajo es evitar que lo haga o, al menos, dificultar al m\u00e1ximo su tarea. Debemos comenzar por identificar las debilidades en Active Directory (en adelante, AD) que un atacante podr\u00eda utilizar para obtener acceso y moverse a trav\u00e9s de la red sin ser detectado. Hoy en este art\u00edculo revisaremos los indicadores de riesgo que reflejan las vulnerabilidades en la ciberseguridad de su organizaci\u00f3n, tomando como ejemplo el panel de monitoreo de AD Varonis.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Los atacantes utilizan configuraciones espec\u00edficas en el dominio<\/h2>\n<p>\nLos atacantes emplean muchos trucos y vulnerabilidades para infiltrarse en la red corporativa y obtener privilegios. Algunas de estas vulnerabilidades son par\u00e1metros de configuraci\u00f3n del dominio que se pueden cambiar f\u00e1cilmente una vez que se han identificado.<\/p>\n<p>El panel de monitoreo de AD le alertar\u00e1 de inmediato si usted (o sus administradores de sistemas) no han cambiado la contrase\u00f1a de KRBTGT en el \u00faltimo mes, o si alguien se ha autenticado con la cuenta de administrador integrada por defecto (Administrator). Estas dos cuentas proporcionan acceso ilimitado a su red: los atacantes intentar\u00e1n acceder a ellas para sortear cualquier restricci\u00f3n en privilegios y permisos de acceso. Y, como resultado, obtener acceso a cualquier dato que les interese.<\/p>\n<p>Por supuesto, puede identificar estas vulnerabilidades por su cuenta: por ejemplo, configurar un recordatorio en el calendario para revisarlas o ejecutar un script de PowerShell para recopilar esta informaci\u00f3n. <\/p>\n<p>El panel de monitoreo de Varonis se actualiza <strong>autom\u00e1ticamente <\/strong>, para proporcionar una visi\u00f3n r\u00e1pida y an\u00e1lisis de los indicadores clave que destacan las vulnerabilidades potenciales, para que pueda tomar medidas inmediatas para abordarlas.<\/p>\n<h3>3 indicadores clave de riesgo a nivel de dominio<\/h3>\n<p>\nA continuaci\u00f3n se presentan una serie de widgets disponibles en el panel de monitoreo de Varonis, cuyo uso fortalecer\u00e1 significativamente la protecci\u00f3n de la red corporativa y la infraestructura de TI en general.<\/p>\n<p><strong>1. N\u00famero de dominios para los cuales la contrase\u00f1a de la cuenta de Kerberos no ha sido cambiada en un tiempo significativo <\/strong><\/p>\n<p>La cuenta KRBTGT es una cuenta especial en AD que firma todos los <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/kerberos-authentication-explained\/\">tickets de Kerberos <\/a><\/noindex>. Los atacantes que obtienen acceso al controlador de dominio (DC) pueden usar esta cuenta para crear <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/kerberos-how-to-stop-golden-tickets\/\">Golden ticket<\/a><\/noindex>, lo que les otorgar\u00e1 acceso ilimitado a pr\u00e1cticamente cualquier sistema en la red corporativa. Hemos encontrado situaciones donde, tras obtener con \u00e9xito el Golden Ticket, un atacante tuvo acceso a la red de la organizaci\u00f3n durante dos a\u00f1os. Si la contrase\u00f1a de la cuenta KRBTGT en su empresa no ha sido cambiada en los \u00faltimos cuarenta d\u00edas, el widget le notificar\u00e1 sobre esto. <\/p>\n<p>Cuarenta d\u00edas es m\u00e1s que un tiempo suficiente para que un atacante obtenga acceso a la red. Sin embargo, si garantiza y estandariza el proceso de cambio de esta contrase\u00f1a de manera regular, dificultar\u00e1 enormemente la tarea de infiltrarse en la red corporativa. <\/p>\n<p><img decoding=\"async\" alt=\"7 indicadores clave de riesgo de Active Directory en el panel de control de Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/2c6df99a576c2ae61626c21245909d24.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nRecuerde que, de acuerdo con la implementaci\u00f3n del protocolo Kerberos por parte de Microsoft, es necesario <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows-server\/identity\/ad-ds\/manage\/ad-forest-recovery-resetting-the-krbtgt-password\"> cambiar la contrase\u00f1a<\/a><\/noindex> KRBTGT,<\/p>\n<p>De ahora en adelante, este widget de AD recordar\u00e1 cu\u00e1ndo es el momento de cambiar nuevamente la contrase\u00f1a KRBTGT para todos los dominios de su red.<\/p>\n<p><strong>2. N\u00famero de dominios en los que se ha utilizado recientemente la cuenta de administrador integrada (Administrator) <\/strong><\/p>\n<p>Seg\u00fan <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/max-roi-least-privilege-model\/\">principio de privilegios m\u00ednimos <\/a><\/noindex> \u2013 se les proporciona a los administradores del sistema dos cuentas: la primera es para el uso diario y la segunda para tareas administrativas planificadas. Esto significa que nadie debe utilizar la cuenta de administrador por defecto. <\/p>\n<p>La cuenta de administrador integrada se usa a menudo para simplificar el proceso de administraci\u00f3n del sistema. Esto puede convertirse en un mal h\u00e1bito, resultado del cual ser\u00e1 el hackeo. Si esto ocurre en su organizaci\u00f3n, ser\u00e1 dif\u00edcil distinguir el uso adecuado de esta cuenta de un acceso potencialmente malicioso.<\/p>\n<p><img decoding=\"async\" alt=\"7 indicadores clave de riesgo de Active Directory en el panel de control de Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/a7e51994b6271021ee64552408bbda87.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nSi el widget muestra algo diferente de cero, significa que alguien est\u00e1 manejando incorrectamente las cuentas administrativas. En este caso, es necesario tomar medidas para corregir y restringir el acceso a la cuenta de administrador integrada. <br \/>\nUna vez que logre un valor cero en el widget y los administradores de sistema ya no utilicen esta cuenta para su trabajo, cualquier cambio posterior indicar\u00e1 un posible ciberataque.<\/p>\n<p><strong>3. La cantidad de dominios en los que no hay un grupo de Usuarios Protegidos (Protected Users) <\/strong><\/p>\n<p>Las versiones antiguas de AD soportaban un tipo d\u00e9bil de cifrado: RC4. Los hackers rompieron RC4 hace a\u00f1os, y ahora para un atacante romper una cuenta que todav\u00eda use RC4 es una tarea bastante trivial. En la versi\u00f3n de Active Directory presentada en Windows Server 2012, se introdujo un nuevo tipo de grupo de usuarios llamado Grupo de Usuarios Protegidos (Protected Users). Este grupo proporciona herramientas adicionales de protecci\u00f3n y evita la autenticaci\u00f3n de usuarios utilizando cifrado RC4.<\/p>\n<p>Este widget mostrar\u00e1 si falta tal grupo en alg\u00fan dominio de la organizaci\u00f3n, para que pueda corregirlo, es decir, habilitar el grupo de usuarios protegidos y usarlo para proteger la infraestructura.<\/p>\n<p><img decoding=\"async\" alt=\"7 indicadores clave de riesgo de Active Directory en el panel de control de Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/9895074051f5acfbfaca3c2fbabc7a17.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>Objetivos f\u00e1ciles para los atacantes<\/h2>\n<p>\nLas cuentas de usuario son el objetivo n\u00famero uno para los atacantes, desde los primeros intentos de infiltraci\u00f3n hasta la continua escalada de privilegios y el encubrimiento de sus acciones. Los atacantes buscan objetivos f\u00e1ciles en su red utilizando comandos b\u00e1sicos de PowerShell, que a menudo son dif\u00edciles de detectar. Elimine de AD tantas de estas f\u00e1ciles metas como sea posible.<\/p>\n<p>Los atacantes buscan usuarios con contrase\u00f1as sin fecha de caducidad (o que no requieren contrase\u00f1as), cuentas tecnol\u00f3gicas que son administradores, y cuentas que utilizan cifrado antiguo RC4. <\/p>\n<p>Cualquiera de estas cuentas es trivial de acceder o, por lo general, no est\u00e1 bajo monitoreo. Los atacantes pueden tomar control de estas cuentas y moverse libremente dentro de su infraestructura.<\/p>\n<p>Una vez que los atacantes hayan penetrado el per\u00edmetro de seguridad, probablemente tendr\u00e1n acceso a al menos una cuenta. \u00bfPodr\u00e1 evitar que accedan a datos confidenciales antes de que descubra y neutralice el ataque?<\/p>\n<p>El panel de control de Varonis AD se\u00f1alar\u00e1 las cuentas de usuario vulnerables, para que pueda abordar los problemas con antelaci\u00f3n. Cuanto m\u00e1s dif\u00edcil sea penetrar en su red, mayores ser\u00e1n sus posibilidades de neutralizar al atacante antes de que cause da\u00f1os graves.<\/p>\n<h3>4 indicadores clave de riesgo para cuentas de usuario<\/h3>\n<p>\nA continuaci\u00f3n se presentan ejemplos de widgets en el panel de control de Varonis AD que indican las cuentas de usuario m\u00e1s vulnerables.<\/p>\n<p><strong>1. N\u00famero de usuarios activos con contrase\u00f1as que nunca caducan <\/strong><\/p>\n<p>Para cualquier atacante, acceder a una cuenta como esta siempre es una gran victoria. Dado que la contrase\u00f1a nunca caduca, el atacante obtiene un punto de apoyo permanente dentro de la red que luego puede utilizar para <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/how-to-use-powershell-for-privilege-escalation-with-local-computer-accounts\/\">aumentar privilegios <\/a><\/noindex>o moverse dentro de la infraestructura.<br \/>\nLos atacantes tienen listas con millones de combinaciones de 'usuario-contrase\u00f1a', que utilizan en ataques de inyecci\u00f3n de credenciales, y la probabilidad de que<br \/>\nla combinaci\u00f3n para un usuario con una contrase\u00f1a 'eterna' est\u00e9 en una de esas listas es mucho mayor que cero.<\/p>\n<p>Las cuentas con contrase\u00f1as no caducadas son convenientes de administrar, pero no son seguras. Utilice este widget para encontrar todas las cuentas que tienen tales contrase\u00f1as. Cambie esta configuraci\u00f3n y actualice la contrase\u00f1a.<\/p>\n<p><img decoding=\"async\" alt=\"7 indicadores clave de riesgo de Active Directory en el panel de control de Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/45efafd3c6c5075c8fac538094f466c2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nUna vez que el valor de este widget sea igual a cero, cualquier nueva cuenta creada con esa contrase\u00f1a aparecer\u00e1 en el panel de control.<\/p>\n<p><strong>2. N\u00famero de cuentas administrativas con SPN <\/strong><\/p>\n<p>SPN (Service Principal Name) es un identificador \u00fanico de una instancia de servicio. Este widget muestra cu\u00e1ntas cuentas de servicio tienen derechos administrativos completos. El valor en el widget debe ser cero. SPN con derechos administrativos ocurre ya que proporcionar tales derechos es conveniente para los proveedores de software y administradores de aplicaciones, pero esto representa una amenaza de seguridad.<\/p>\n<p>La provisi\u00f3n de una cuenta de servicio con derechos de administrador permite a un atacante obtener acceso completo a una cuenta que no est\u00e1 en uso. Esto significa que los atacantes con acceso a las cuentas SPN pueden actuar libremente dentro de la infraestructura y eludir la supervisi\u00f3n de sus acciones. <\/p>\n<p>Este problema se puede resolver modificando los permisos de las cuentas de servicio. Dichas cuentas deben adherirse al principio de privilegios m\u00ednimos y tener solo el acceso que realmente necesitan para su funcionamiento.<\/p>\n<p><img decoding=\"async\" alt=\"7 indicadores clave de riesgo de Active Directory en el panel de control de Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/05949515e2ec1d30bf68ef356489c837.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nCon este widget, podr\u00e1 detectar todos los SPN que tienen derechos de administrador, eliminar esos privilegios y, en el futuro, realizar un control de SPN siguiendo el mismo principio de acceso con privilegios m\u00ednimos.<\/p>\n<p>Los nuevos SPN aparecer\u00e1n en el panel de monitoreo, y podr\u00e1 supervisar este proceso.<\/p>\n<p><strong>3. N\u00famero de usuarios que no requieren verificaci\u00f3n previa de autenticidad Kerberos. <\/strong><\/p>\n<p>Idealmente, Kerberos cifra el ticket de autenticaci\u00f3n con cifrado AES-256, que sigue siendo invulnerable hasta ahora.<\/p>\n<p>Sin embargo, versiones anteriores de Kerberos utilizaron cifrado RC4, que ahora puede ser hackeado en cuesti\u00f3n de minutos. Este widget muestra qu\u00e9 cuentas de usuario a\u00fan utilizan RC4. Microsoft todav\u00eda admite RC4 por compatibilidad, pero eso no significa que deba usarlo en su AD.<\/p>\n<p><img decoding=\"async\" alt=\"7 indicadores clave de riesgo de Active Directory en el panel de control de Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/d6eca1f78f2c298dcc65c9a83fc45790.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nUna vez que haya detectado tales cuentas, debe desmarcar la opci\u00f3n 'no requiere autorizaci\u00f3n previa de Kerberos' en AD para que las cuentas utilicen un cifrado m\u00e1s complejo.<\/p>\n<p>Detectar estas cuentas por s\u00ed mismo, sin el panel de monitoreo Varonis AD, lleva mucho tiempo. En realidad, estar informado a tiempo sobre todas las cuentas que han sido editadas para usar cifrado RC4 es una tarea a\u00fan m\u00e1s dif\u00edcil.<\/p>\n<p>Si el valor en el widget cambia, esto puede indicar acciones ilegales.<\/p>\n<p><strong>4. N\u00famero de usuarios sin contrase\u00f1a <\/strong><\/p>\n<p>Los atacantes utilizan comandos b\u00e1sicos de PowerShell para leer de AD la bandera \u00abPASSWD_NOTREQD\u00bb, en las propiedades de la cuenta. Usar esta bandera significa que no hay requisitos para la existencia o complejidad de la contrase\u00f1a. <br \/>\n\u00bfQu\u00e9 tan f\u00e1cil es robar una cuenta con una contrase\u00f1a simple o vac\u00eda? Y ahora imagina que una de estas cuentas es la de un administrador.<\/p>\n<p><img decoding=\"async\" alt=\"7 indicadores clave de riesgo de Active Directory en el panel de control de Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/4278720678ee522a866a4e965c3cc0d6.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u00bfQu\u00e9 pasa si uno de los miles de archivos confidenciales, accesibles para todos, es un pr\u00f3ximo informe financiero? <\/p>\n<p>Ignorar el requisito obligatorio de entrada de contrase\u00f1a es otro atajo en la administraci\u00f3n de sistemas que a menudo se ha utilizado en el pasado, pero que hoy es inaceptable e inseguro.<\/p>\n<p>Solucione este problema actualizando las contrase\u00f1as de dichas cuentas.<\/p>\n<p>Monitorear este widget en el futuro le ayudar\u00e1 a evitar la aparici\u00f3n de cuentas sin contrase\u00f1a.<\/p>\n<h2>Varonis iguala las oportunidades<\/h2>\n<p>\nEn el pasado, el trabajo de recopilar y analizar las m\u00e9tricas presentadas en el art\u00edculo tomaba muchas horas y requer\u00eda un profundo conocimiento de PowerShell: los especialistas en seguridad ten\u00edan que asignar recursos para estas tareas cada semana o mes. Pero la recopilaci\u00f3n y el procesamiento manual de esta informaci\u00f3n le dan a los atacantes una ventaja para infiltrar y robar datos.<\/p>\n<p>Con <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/ru\/products-data-security-platform\/\">Varonis <\/a><\/noindex>usted gastar\u00e1 un d\u00eda en desplegar el panel de monitoreo de AD y componentes adicionales, recopilando todas las vulnerabilidades discutidas y muchas m\u00e1s. Posteriormente, en el proceso de operaci\u00f3n, el panel de monitoreo se actualizar\u00e1 autom\u00e1ticamente a medida que cambie el estado de la infraestructura.<\/p>\n<p>Las ciberataques son siempre una carrera entre atacantes y defensores, en la que el objetivo del atacante es robar datos antes de que los especialistas en seguridad puedan cerrar el acceso a ellos. La detecci\u00f3n temprana de atacantes y sus actividades ilegales, combinada con una s\u00f3lida ciberdefensa, es clave para garantizar la seguridad de sus datos.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/463703\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0443, \u2013 \u044d\u0442\u043e \u0432\u0440\u0435\u043c\u044f \u0438 \u043c\u043e\u0442\u0438\u0432\u0430\u0446\u0438\u044f \u0434\u043b\u044f \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u044f \u0432 \u0432\u0430\u0448\u0443 \u0441\u0435\u0442\u044c. \u041d\u043e \u043d\u0430\u0448\u0430 \u0441 \u0432\u0430\u043c\u0438 \u0440\u0430\u0431\u043e\u0442\u0430 \u0441\u043e\u0441\u0442\u043e\u0438\u0442 \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e\u0431\u044b \u043d\u0435 \u0434\u0430\u0442\u044c \u0435\u043c\u0443 \u044d\u0442\u043e\u0433\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0438\u043b\u0438, \u043f\u043e \u043a\u0440\u0430\u0439\u043d\u0435\u0439 \u043c\u0435\u0440\u0435, \u043c\u0430\u043a\u0441\u0438\u043c\u0430\u043b\u044c\u043d\u043e \u0443\u0441\u043b\u043e\u0436\u043d\u0438\u0442\u044c \u044d\u0442\u0443 \u0437\u0430\u0434\u0430\u0447\u0443. \u041d\u0443\u0436\u043d\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u0441 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u044f \u0441\u043b\u0430\u0431\u044b\u0445 \u043c\u0435\u0441\u0442 \u0432 Active Directory (\u0434\u0430\u043b\u0435\u0435 \u2013 AD), \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043c\u043e\u0436\u0435\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27872,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37173","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd477 \u043a\u043b\u044e\u0447\u0435\u0432\u044b\u0445 \u0438\u043d\u0434\u0438\u043a\u0430\u0442\u043e\u0440\u043e\u0432 \u0440\u0438\u0441\u043a\u0430 Active Directory \u043d\u0430 \u043f\u0430\u043d\u0435\u043b\u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 Varonis | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:16:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:16:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd477 indicadores clave de riesgo de Active Directory en el panel de monitoreo de Varonis | ProHoster","description":"Todo lo que necesita.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd477 \u043a\u043b\u044e\u0447\u0435\u0432\u044b\u0445 \u0438\u043d\u0434\u0438\u043a\u0430\u0442\u043e\u0440\u043e\u0432 \u0440\u0438\u0441\u043a\u0430 Active Directory \u043d\u0430 \u043f\u0430\u043d\u0435\u043b\u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 Varonis | ProHoster","og:description":"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:16:11+00:00","article:modified_time":"2019-10-31T19:16:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37173","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 06:24:26","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 15:46:18","updated":"2026-01-22 06:24:26","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/37173","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=37173"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/37173\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/27872"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=37173"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=37173"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=37173"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}