{"id":37173,"date":"2019-10-31T22:16:11","date_gmt":"2019-10-31T19:16:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\/"},"modified":"2019-10-31T22:16:11","modified_gmt":"2019-10-31T19:16:11","slug":"7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","title":{"rendered":"7 indicateurs cl\u00e9s de risque Active Directory sur le tableau de bord Varonis","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"7 indicateurs cl\u00e9s de risque Active Directory sur le tableau de bord Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/e9d2d7130de9b7daf8f28d965519e606.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTout ce dont un attaquant a besoin, c'est de temps et de motivation pour infiltrer votre r\u00e9seau. Mais notre travail est de l'en emp\u00eacher ou, du moins, de rendre cette t\u00e2che aussi difficile que possible. Il faut d'abord identifier les points faibles dans Active Directory (ci-apr\u00e8s AD) que l'attaquant peut exploiter pour obtenir un acc\u00e8s et se d\u00e9placer dans le r\u00e9seau sans \u00eatre d\u00e9tect\u00e9. Dans cet article, nous examinerons les indicateurs de risque qui refl\u00e8tent les vuln\u00e9rabilit\u00e9s existantes dans la cybers\u00e9curit\u00e9 de votre organisation, \u00e0 partir du tableau de bord AD Varonis.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Les attaquants utilisent certaines configurations dans le domaine<\/h2>\n<p>\nLes attaquants emploient de nombreuses astuces et vuln\u00e9rabilit\u00e9s pour p\u00e9n\u00e9trer dans le r\u00e9seau d'entreprise et \u00e9lever leurs privil\u00e8ges. Certaines de ces vuln\u00e9rabilit\u00e9s sont des param\u00e8tres de configuration de domaine qui peuvent \u00eatre facilement modifi\u00e9s apr\u00e8s leur identification.<\/p>\n<p>Le tableau de bord AD vous alertera imm\u00e9diatement si vous (ou vos administrateurs syst\u00e8me) n'avez pas chang\u00e9 le mot de passe KRBTGT le mois dernier, ou si quelqu'un s'est authentifi\u00e9 avec le compte administrateur int\u00e9gr\u00e9 par d\u00e9faut (Administrator). Ces deux comptes offrent un acc\u00e8s illimit\u00e9 \u00e0 votre r\u00e9seau : les attaquants essaieront d'y acc\u00e9der pour contourner sans effort toutes les restrictions de privil\u00e8ges et d'autorisations d'acc\u00e8s. En cons\u00e9quence, ils pourront acc\u00e9der \u00e0 toutes les donn\u00e9es qui les int\u00e9ressent.<\/p>\n<p>Bien s\u00fbr, vous pouvez d\u00e9tecter ces vuln\u00e9rabilit\u00e9s vous-m\u00eame : par exemple, en d\u00e9finissant un rappel dans votre calendrier pour effectuer une v\u00e9rification, ou en ex\u00e9cutant un script PowerShell pour collecter ces informations. <\/p>\n<p>Le tableau de bord Varonis se met \u00e0 jour <strong>d'appliquer automatiquement <\/strong>, pour fournir une visualisation rapide et une analyse des indicateurs cl\u00e9s qui soulignent les vuln\u00e9rabilit\u00e9s potentielles, vous permettant d'agir imm\u00e9diatement pour les rem\u00e9dier.<\/p>\n<h3>3 indicateurs cl\u00e9s de risque au niveau de domaine<\/h3>\n<p>\nVoici une s\u00e9rie de widgets disponibles sur le tableau de bord Varonis, dont l'utilisation renforcera consid\u00e9rablement la s\u00e9curit\u00e9 de votre r\u00e9seau d'entreprise et de l'infrastructure informatique dans son ensemble.<\/p>\n<p><strong>1. Le nombre de domaines pour lesquels le mot de passe du compte Kerberos n'a pas \u00e9t\u00e9 chang\u00e9 depuis longtemps <\/strong><\/p>\n<p>Le compte KRBTGT est un compte sp\u00e9cial dans AD qui signe tous les <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/kerberos-authentication-explained\/\">tickets Kerberos <\/a><\/noindex>. Les attaquants ayant acc\u00e8s au contr\u00f4leur de domaine (DC) peuvent utiliser ce compte pour cr\u00e9er <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/kerberos-how-to-stop-golden-tickets\/\">un Golden Ticket<\/a><\/noindex>, qui leur donnera un acc\u00e8s illimit\u00e9 \u00e0 pratiquement n'importe quel syst\u00e8me du r\u00e9seau d'entreprise. Nous avons rencontr\u00e9 des situations o\u00f9, apr\u00e8s avoir obtenu avec succ\u00e8s un Golden Ticket, un attaquant avait acc\u00e8s au r\u00e9seau de l'organisation pendant deux ans. Si le mot de passe du compte KRBTGT dans votre entreprise n'a pas \u00e9t\u00e9 chang\u00e9 au cours des quarante derniers jours, le widget vous en informera. <\/p>\n<p>Quarante jours, c'est plus que suffisant pour qu'un attaquant obtienne l'acc\u00e8s au r\u00e9seau. Cependant, si vous \u00e9tablissez et standardisez le processus de changement de ce mot de passe de mani\u00e8re r\u00e9guli\u00e8re, cela compliquera consid\u00e9rablement la t\u00e2che des attaquants pour p\u00e9n\u00e9trer le r\u00e9seau d'entreprise. <\/p>\n<p><img decoding=\"async\" alt=\"7 indicateurs cl\u00e9s de risque Active Directory sur le tableau de bord Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/2c6df99a576c2ae61626c21245909d24.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nN'oubliez pas que, conform\u00e9ment \u00e0 l'impl\u00e9mentation du protocole Kerberos par Microsoft, vous devez <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows-server\/identity\/ad-ds\/manage\/ad-forest-recovery-resetting-the-krbtgt-password\"> changer le mot de passe<\/a><\/noindex> KRBTGT deux fois.<\/p>\n<p>Par la suite, ce widget AD vous rappellera quand il sera temps de changer \u00e0 nouveau le mot de passe KRBTGT pour tous les domaines de votre r\u00e9seau.<\/p>\n<p><strong>2. Le nombre de domaines dans lesquels le compte administrateur int\u00e9gr\u00e9 a r\u00e9cemment \u00e9t\u00e9 utilis\u00e9 (Administrator) <\/strong><\/p>\n<p>Selon <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/max-roi-least-privilege-model\/\">selon le principe du moindre privil\u00e8ge <\/a><\/noindex> \u2014 les administrateurs syst\u00e8me disposent de deux comptes : le premier est destin\u00e9 \u00e0 un usage quotidien, et le second pour des t\u00e2ches administratives programm\u00e9es. Cela signifie que personne ne doit utiliser le compte administrateur par d\u00e9faut. <\/p>\n<p>Le compte administrateur int\u00e9gr\u00e9 est souvent utilis\u00e9 pour simplifier le processus d'administration syst\u00e8me. Cela peut devenir une mauvaise habitude, dont la cons\u00e9quence sera un piratage. Si cela se produit dans votre organisation, il vous sera difficile de distinguer l'utilisation appropri\u00e9e de ce compte d'un acc\u00e8s potentiellement malveillant.<\/p>\n<p><img decoding=\"async\" alt=\"7 indicateurs cl\u00e9s de risque Active Directory sur le tableau de bord Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/a7e51994b6271021ee64552408bbda87.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nSi le widget indique quelque chose de diff\u00e9rent de z\u00e9ro, cela signifie que quelqu'un utilise incorrectement les comptes administratifs. Dans ce cas, il est n\u00e9cessaire de prendre des mesures correctives et de restreindre l'acc\u00e8s au compte administrateur int\u00e9gr\u00e9. <br \/>\nUne fois que vous avez atteint une valeur nulle pour le widget et que les administrateurs syst\u00e8me n'utilisent plus ce compte pour leur travail, toute modification ult\u00e9rieure indiquera une cyberattaque potentielle.<\/p>\n<p><strong>3. Nombre de domaines dans lesquels il n'y a pas de groupe d'Utilisateurs Prot\u00e9g\u00e9s (Protected Users) <\/strong><\/p>\n<p>Les anciennes versions d'AD prenaient en charge un type de chiffrement faible \u2014 RC4. Les hackers ont craqu\u00e9 RC4 il y a de nombreuses ann\u00e9es, et maintenant il est relativement trivial pour un attaquant de compromettre un compte qui utilise encore RC4. Dans la version Active Directory introduite avec Windows Server 2012, un nouveau type de groupe d'utilisateurs nomm\u00e9 Groupe d\u2019Utilisateurs Prot\u00e9g\u00e9s (Protected Users) a \u00e9t\u00e9 cr\u00e9\u00e9. Il fournit des outils de protection suppl\u00e9mentaires et emp\u00eache l'authentification des utilisateurs utilisant le chiffrement RC4.<\/p>\n<p>Ce widget montrera si un domaine de l'organisation n'a pas un tel groupe, afin que vous puissiez corriger cela, c'est-\u00e0-dire activer le groupe d'utilisateurs prot\u00e9g\u00e9s et l'utiliser pour s\u00e9curiser l'infrastructure.<\/p>\n<p><img decoding=\"async\" alt=\"7 indicateurs cl\u00e9s de risque Active Directory sur le tableau de bord Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/9895074051f5acfbfaca3c2fbabc7a17.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>Cibles faciles pour les attaquants<\/h2>\n<p>\nLes comptes utilisateurs sont la cible num\u00e9ro un pour les attaquants \u2013 des premi\u00e8res tentatives d\u2019intrusion \u00e0 l'escalade continue des privil\u00e8ges et \u00e0 la dissimulation de leurs actions. Les attaquants recherchent des cibles faciles dans votre r\u00e9seau, utilisant des commandes PowerShell basiques qui sont souvent difficiles \u00e0 d\u00e9tecter. Supprimez autant que possible ces cibles simples d'AD.<\/p>\n<p>Les attaquants recherchent des utilisateurs avec des mots de passe sans date d'expiration (ou qui n'exigent pas de mots de passe), des comptes technologiques \u00e9tant des administrateurs, et des comptes utilisant le vieux chiffrement RC4. <\/p>\n<p>Chacun de ces comptes est soit triviale d'acc\u00e8s, soit g\u00e9n\u00e9ralement pas surveill\u00e9e. Les attaquants peuvent capturer ces comptes et se d\u00e9placer sans entrave \u00e0 l'int\u00e9rieur de votre infrastructure.<\/p>\n<p>Une fois que les attaquants ont p\u00e9n\u00e9tr\u00e9 le p\u00e9rim\u00e8tre de s\u00e9curit\u00e9, ils acc\u00e8dent probablement \u00e0 au moins un compte. Serez-vous capable de les en emp\u00eacher avant qu'ils n'acc\u00e8dent \u00e0 des donn\u00e9es sensibles, avant que vous ne d\u00e9tectiez et \u00e9liminiez l'attaque ?<\/p>\n<p>Le tableau de bord Varonis AD mettra en \u00e9vidence les comptes d'utilisateurs vuln\u00e9rables, vous permettant de r\u00e9soudre les probl\u00e8mes \u00e0 l'avance. Plus il sera difficile de p\u00e9n\u00e9trer votre r\u00e9seau, plus vous aurez de chances de neutraliser l'attaquant avant qu'il ne cause de s\u00e9rieux dommages.<\/p>\n<h3>4 indicateurs cl\u00e9s de risque pour les comptes d'utilisateurs<\/h3>\n<p>\nVoici des exemples de widgets sur le tableau de bord Varonis AD qui mettent en \u00e9vidence les comptes d'utilisateurs les plus vuln\u00e9rables.<\/p>\n<p><strong>1. Nombre d'utilisateurs actifs avec des mots de passe dont la date d'expiration n'est jamais atteinte <\/strong><\/p>\n<p>Pour tout cybercriminel, acc\u00e9der \u00e0 un tel compte est toujours une grande r\u00e9ussite. \u00c9tant donn\u00e9 que la date d'expiration du mot de passe n'est jamais atteinte, l'attaquant obtient un point d'ancrage permanent \u00e0 l'int\u00e9rieur du r\u00e9seau, qui peut ensuite \u00eatre utilis\u00e9 pour <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/how-to-use-powershell-for-privilege-escalation-with-local-computer-accounts\/\">\u00e9l\u00e9vations de privil\u00e8ges <\/a><\/noindex>ou d\u00e9placements au sein de l'infrastructure.<br \/>\nLes cybercriminels disposent de listes contenant des millions de combinaisons \"utilisateur-mot de passe\" qu'ils utilisent lors d'attaques par injection de donn\u00e9es d'identification, et la probabilit\u00e9 que<br \/>\nla combinaison d'un utilisateur avec un mot de passe \"\u00e9ternel\" figure dans l'une de ces listes est bien sup\u00e9rieure \u00e0 z\u00e9ro.<\/p>\n<p>Les comptes avec des mots de passe non expirants sont faciles \u00e0 g\u00e9rer, mais ils ne sont pas s\u00e9curis\u00e9s. Utilisez ce widget pour identifier tous les comptes avec de tels mots de passe. Modifiez cet param\u00e8tre et mettez \u00e0 jour le mot de passe.<\/p>\n<p><img decoding=\"async\" alt=\"7 indicateurs cl\u00e9s de risque Active Directory sur le tableau de bord Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/45efafd3c6c5075c8fac538094f466c2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nUne fois que la valeur de ce widget sera \u00e9gale \u00e0 z\u00e9ro, tous les nouveaux comptes cr\u00e9\u00e9s avec ce mot de passe appara\u00eetront sur le tableau de bord.<\/p>\n<p><strong>2. Nombre de comptes administratifs avec SPN <\/strong><\/p>\n<p>Le SPN (Service Principal Name) est un identifiant unique d'une instance de service. Ce widget montre combien de comptes de service ont les pleins droits administratifs. La valeur sur le widget devrait \u00eatre \u00e9gale \u00e0 z\u00e9ro. Les SPN avec des droits d'administrateur apparaissent car accorder de tels droits est pratique pour les fournisseurs de logiciels et les administrateurs d'applications, mais cela pose un risque pour la s\u00e9curit\u00e9.<\/p>\n<p>La fourniture d'un compte de service avec des droits d'administrateur permet \u00e0 un attaquant d'acc\u00e9der compl\u00e8tement \u00e0 un compte qui n'est pas utilis\u00e9. Cela signifie que les attaquants ayant acc\u00e8s aux comptes SPN peuvent agir librement au sein de l'infrastructure tout en \u00e9vitant la surveillance de leurs actions. <\/p>\n<p>Pour r\u00e9soudre ce probl\u00e8me, il est possible de modifier les autorisations des comptes de service. Ces comptes doivent respecter le principe du moindre privil\u00e8ge et avoir uniquement les acc\u00e8s r\u00e9ellement n\u00e9cessaires pour leur fonctionnement.<\/p>\n<p><img decoding=\"async\" alt=\"7 indicateurs cl\u00e9s de risque Active Directory sur le tableau de bord Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/05949515e2ec1d30bf68ef356489c837.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nAvec ce widget, vous pourrez d\u00e9tecter tous les SPN ayant des droits d'administrateur, supprimer ces privil\u00e8ges, et ensuite contr\u00f4ler les SPN en suivant le m\u00eame principe d'acc\u00e8s avec le moindre privil\u00e8ge.<\/p>\n<p>Les nouveaux SPN vont appara\u00eetre sur le tableau de bord, et vous pourrez surveiller ce processus.<\/p>\n<p><strong>3. Le nombre d'utilisateurs n'ayant pas besoin d'une v\u00e9rification pr\u00e9alable de l'authenticit\u00e9 Kerberos <\/strong><\/p>\n<p>Id\u00e9alement, Kerberos chiffre le ticket d'authentification \u00e0 l'aide du chiffrement AES-256, qui n'a pas \u00e9t\u00e9 cass\u00e9 \u00e0 ce jour.<\/p>\n<p>Cependant, les versions plus anciennes de Kerberos utilisaient le chiffrement RC4, qui peut d\u00e9sormais \u00eatre pirat\u00e9 en quelques minutes. Ce widget montre quels comptes utilisateurs utilisent encore RC4. Microsoft continue de supporter RC4 pour la compatibilit\u00e9, mais cela ne signifie pas que vous devez l'utiliser dans votre AD.<\/p>\n<p><img decoding=\"async\" alt=\"7 indicateurs cl\u00e9s de risque Active Directory sur le tableau de bord Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/d6eca1f78f2c298dcc65c9a83fc45790.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nUne fois que vous avez d\u00e9tect\u00e9 de tels comptes, vous devez d\u00e9cocher 'pas besoin d'authentification pr\u00e9alable Kerberos' dans l'AD, afin que les comptes utilisent un chiffrement plus complexe.<\/p>\n<p>La d\u00e9couverte autonome de ces comptes, sans le tableau de bord Varonis AD, prend beaucoup de temps. En r\u00e9alit\u00e9, \u00eatre inform\u00e9 \u00e0 temps de tous les comptes qui ont \u00e9t\u00e9 modifi\u00e9s pour utiliser le chiffrement RC4 est une t\u00e2che encore plus complexe.<\/p>\n<p>Si la valeur sur le widget change, cela peut indiquer des actions ill\u00e9gales.<\/p>\n<p><strong>4. Le nombre d'utilisateurs sans mot de passe <\/strong><\/p>\n<p>Les cybercriminels utilisent des commandes PowerShell de base pour lire le drapeau \u00ab PASSWD_NOTREQD \u00bb dans les propri\u00e9t\u00e9s du compte Active Directory. L'utilisation de ce drapeau signifie qu'il n'y a aucune exigence de pr\u00e9sence ou de complexit\u00e9 du mot de passe. <br \/>\nQuelle est la facilit\u00e9 de vol d'un compte avec un mot de passe simple ou vide ? Imaginez maintenant qu'un de ces comptes soit un compte administrateur.<\/p>\n<p><img decoding=\"async\" alt=\"7 indicateurs cl\u00e9s de risque Active Directory sur le tableau de bord Varonis\" src=\"\/wp-content\/uploads\/2019\/08\/4278720678ee522a866a4e965c3cc0d6.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nEt si l'un des milliers de fichiers confidentiels accessibles \u00e0 tous \u00e9tait un rapport financier \u00e0 venir ? <\/p>\n<p>Ignorer l'exigence obligatoire d'entr\u00e9e de mot de passe est une autre r\u00e9duction des t\u00e2ches d'administration syst\u00e8me qui a souvent \u00e9t\u00e9 utilis\u00e9e dans le pass\u00e9, mais aujourd'hui cela est inacceptable et dangereux.<\/p>\n<p>R\u00e9solvez ce probl\u00e8me en mettant \u00e0 jour les mots de passe de tels comptes.<\/p>\n<p>Surveiller ce widget \u00e0 l'avenir vous aidera \u00e0 \u00e9viter l'apparition de comptes sans mot de passe.<\/p>\n<h2>Varonis \u00e9galise les chances.<\/h2>\n<p>\nDans le pass\u00e9, le travail de collecte et d'analyse des m\u00e9triques mentionn\u00e9es dans cet article prenait des heures et n\u00e9cessitait une connaissance approfondie de PowerShell : les sp\u00e9cialistes de la s\u00e9curit\u00e9 devaient consacrer des ressources \u00e0 ces t\u00e2ches chaque semaine ou chaque mois. Cependant, la collecte manuelle et le traitement de cette information donnent aux cybercriminels un avantage pour infiltrer et voler des donn\u00e9es.<\/p>\n<p>Avec <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/ru\/products-data-security-platform\/\">Varonis <\/a><\/noindex>Vous passerez une journ\u00e9e \u00e0 d\u00e9ployer le tableau de bord AD et d'autres composants, \u00e0 rassembler toutes les vuln\u00e9rabilit\u00e9s abord\u00e9es et bien d'autres. Par la suite, lors de l'exploitation, le tableau de bord sera automatiquement mis \u00e0 jour en fonction de l'\u00e9volution de l'\u00e9tat de l'infrastructure.<\/p>\n<p>Les cyberattaques sont toujours une course entre les attaquants et les d\u00e9fenseurs, avec l'objectif du cybercriminel de voler des donn\u00e9es avant que les sp\u00e9cialistes de la s\u00e9curit\u00e9 ne puissent les prot\u00e9ger. La d\u00e9tection pr\u00e9coce des cybercriminels et de leurs actions ill\u00e9gales, combin\u00e9e \u00e0 une cybers\u00e9curit\u00e9 robuste, est la cl\u00e9 pour assurer la s\u00e9curit\u00e9 de vos donn\u00e9es.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/463703\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0443, \u2013 \u044d\u0442\u043e \u0432\u0440\u0435\u043c\u044f \u0438 \u043c\u043e\u0442\u0438\u0432\u0430\u0446\u0438\u044f \u0434\u043b\u044f \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u044f \u0432 \u0432\u0430\u0448\u0443 \u0441\u0435\u0442\u044c. \u041d\u043e \u043d\u0430\u0448\u0430 \u0441 \u0432\u0430\u043c\u0438 \u0440\u0430\u0431\u043e\u0442\u0430 \u0441\u043e\u0441\u0442\u043e\u0438\u0442 \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e\u0431\u044b \u043d\u0435 \u0434\u0430\u0442\u044c \u0435\u043c\u0443 \u044d\u0442\u043e\u0433\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0438\u043b\u0438, \u043f\u043e \u043a\u0440\u0430\u0439\u043d\u0435\u0439 \u043c\u0435\u0440\u0435, \u043c\u0430\u043a\u0441\u0438\u043c\u0430\u043b\u044c\u043d\u043e \u0443\u0441\u043b\u043e\u0436\u043d\u0438\u0442\u044c \u044d\u0442\u0443 \u0437\u0430\u0434\u0430\u0447\u0443. \u041d\u0443\u0436\u043d\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u0441 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u044f \u0441\u043b\u0430\u0431\u044b\u0445 \u043c\u0435\u0441\u0442 \u0432 Active Directory (\u0434\u0430\u043b\u0435\u0435 \u2013 AD), \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043c\u043e\u0436\u0435\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27872,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37173","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd477 \u043a\u043b\u044e\u0447\u0435\u0432\u044b\u0445 \u0438\u043d\u0434\u0438\u043a\u0430\u0442\u043e\u0440\u043e\u0432 \u0440\u0438\u0441\u043a\u0430 Active Directory \u043d\u0430 \u043f\u0430\u043d\u0435\u043b\u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 Varonis | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:16:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:16:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd477 indicateurs cl\u00e9s de risque Active Directory sur le tableau de bord Varonis | ProHoster","description":"Tout ce dont vous avez besoin.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd477 \u043a\u043b\u044e\u0447\u0435\u0432\u044b\u0445 \u0438\u043d\u0434\u0438\u043a\u0430\u0442\u043e\u0440\u043e\u0432 \u0440\u0438\u0441\u043a\u0430 Active Directory \u043d\u0430 \u043f\u0430\u043d\u0435\u043b\u0438 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 Varonis | ProHoster","og:description":"\u0412\u0441\u0435, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/7-klyuchevyh-indikatorov-riska-active-directory-na-paneli-monitoringa-varonis","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:16:11+00:00","article:modified_time":"2019-10-31T19:16:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37173","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 06:24:26","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 15:46:18","updated":"2026-01-22 06:24:26","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/37173","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=37173"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/37173\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/27872"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=37173"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=37173"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=37173"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}