{"id":41614,"date":"2020-02-13T20:48:26","date_gmt":"2020-02-13T17:48:26","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/ohotimsya-na-tehniki-i-taktiki-atakuyushhih-s-ispolzovaniem-prefetch-fajlov"},"modified":"2020-02-13T20:48:26","modified_gmt":"2020-02-13T17:48:26","slug":"ohotimsya-na-tehniki-i-taktiki-atakuyushhih-s-ispolzovaniem-prefetch-fajlov","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/ohotimsya-na-tehniki-i-taktiki-atakuyushhih-s-ispolzovaniem-prefetch-fajlov","title":{"rendered":"Nous traquons les techniques et tactiques d'attaque utilisant des fichiers Prefetch.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Nous traquons les techniques et tactiques d&#039;attaque utilisant des fichiers Prefetch.\" src=\"\/wp-content\/uploads\/2020\/02\/96e4b61d527ce7cb904f663b763ac9aa.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLes fichiers de pr\u00e9chargement, ou fichiers Prefetch, existent sous Windows depuis l'\u00e9poque de XP. Depuis lors, ils ont aid\u00e9 les sp\u00e9cialistes en criminalistique num\u00e9rique et en r\u00e9ponse aux incidents informatiques \u00e0 trouver des traces de l'ex\u00e9cution de programmes, y compris des logiciels malveillants. Le sp\u00e9cialiste principal en criminalistique num\u00e9rique de Group-IB <b>Oleg Skulkin<\/b> explique ce que l'on peut trouver gr\u00e2ce aux fichiers Prefetch et comment proc\u00e9der.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Les fichiers Prefetch sont stock\u00e9s dans le r\u00e9pertoire <b>%SystemRoot%Prefetch<\/b> et servent \u00e0 acc\u00e9l\u00e9rer le d\u00e9marrage des programmes. Si nous examinons l'un de ces fichiers, nous verrons que son nom est compos\u00e9 de deux parties : le nom du fichier ex\u00e9cutable et un hachage du chemin d'acc\u00e8s, constitu\u00e9 de huit caract\u00e8res.<\/p>\n<p>Les fichiers Prefetch contiennent une multitude d'informations utiles du point de vue de la criminalistique : le nom du fichier ex\u00e9cutable, le nombre de ses ex\u00e9cutions, les listes de fichiers et de r\u00e9pertoires avec lesquels le fichier ex\u00e9cutable a interagi, et bien s\u00fbr, les horodatages. En g\u00e9n\u00e9ral, les experts en criminalistique utilisent la date de cr\u00e9ation d'un fichier Prefetch donn\u00e9 pour d\u00e9terminer la date de premier lancement d'un programme. De plus, ces fichiers conservent la date de son dernier lancement, et depuis la version 26 (Windows 8.1), les horodatages des sept derniers lancements.<\/p>\n<p>Prenons l'un des fichiers Prefetch, extrayons les donn\u00e9es \u00e0 l'aide de PECmd d'Eric Zimmerman et examinons chaque partie. Pour la d\u00e9monstration, j'extraierai les donn\u00e9es du fichier <b>CCLEANER64.EXE-DE05DBE1.pf<\/b>.<\/p>\n<p>Alors, commen\u00e7ons par le haut. Bien s\u00fbr, nous disposons des horodatages de cr\u00e9ation, de modification et d'acc\u00e8s au fichier :<\/p>\n<p><img decoding=\"async\" alt=\"Nous traquons les techniques et tactiques d&#039;attaque utilisant des fichiers Prefetch.\" src=\"\/wp-content\/uploads\/2020\/02\/5308f36909b8e0c2fb2280f8e4505334.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nViennent ensuite le nom du fichier ex\u00e9cutable, le hachage du chemin, la taille du fichier ex\u00e9cutable, ainsi que la version du fichier Prefetch :<\/p>\n<p><img decoding=\"async\" alt=\"Nous traquons les techniques et tactiques d&#039;attaque utilisant des fichiers Prefetch.\" src=\"\/wp-content\/uploads\/2020\/02\/b08151447a967d5770205b1870669e44.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nComme nous traitons avec Windows 10, nous verrons ensuite le nombre d'ex\u00e9cutions, la date et l'heure du dernier lancement, ainsi que sept autres horodatages indiquant les dates de lancement pr\u00e9c\u00e9dentes :<\/p>\n<p><img decoding=\"async\" alt=\"Nous traquons les techniques et tactiques d&#039;attaque utilisant des fichiers Prefetch.\" src=\"\/wp-content\/uploads\/2020\/02\/ba2eee3c6514fe595553452a20294893.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nVient ensuite l'information sur le volume, y compris son num\u00e9ro de s\u00e9rie et sa date de cr\u00e9ation :<\/p>\n<p><img decoding=\"async\" alt=\"Nous traquons les techniques et tactiques d&#039;attaque utilisant des fichiers Prefetch.\" src=\"\/wp-content\/uploads\/2020\/02\/190dcad09d2839e22a679fb3aa8cfe3c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nEt enfin, mais non des moindres - la liste des r\u00e9pertoires et des fichiers avec lesquels le fichier ex\u00e9cutable a interagi : <\/p>\n<p><img decoding=\"async\" alt=\"Nous traquons les techniques et tactiques d&#039;attaque utilisant des fichiers Prefetch.\" src=\"\/wp-content\/uploads\/2020\/02\/9a238c90b4ab21d2a536f980d897d81d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDonc, les r\u00e9pertoires et fichiers avec lesquels le fichier ex\u00e9cutable a interagi sont justement ce sur quoi je veux me concentrer aujourd'hui. Ces donn\u00e9es permettent aux sp\u00e9cialistes de la criminalistique num\u00e9rique, de la r\u00e9ponse aux incidents informatiques ou de la recherche proactives de menaces non seulement de d\u00e9terminer si un certain fichier a \u00e9t\u00e9 ex\u00e9cut\u00e9, mais aussi, dans certains cas, de reconstituer les tactiques et techniques sp\u00e9cifiques des attaquants. Aujourd'hui, les cybercriminels utilisent assez souvent des outils pour supprimer d\u00e9finitivement des donn\u00e9es, comme SDelete, donc la capacit\u00e9 de r\u00e9cup\u00e9rer au moins des traces de l'utilisation de certaines tactiques et techniques est tout simplement n\u00e9cessaire pour tout d\u00e9fenseur moderne \u2014 un expert en criminalistique num\u00e9rique, un sp\u00e9cialiste de la r\u00e9ponse aux incidents, ou un expert ThreatHunter.<\/p>\n<p>Commen\u00e7ons par la tactique d'acc\u00e8s initial (TA0001) et la technique la plus populaire \u2014 Spearphishing Attachment (T1193). Certains groupes de cybercriminalit\u00e9 abordent cr\u00e9ativement le choix de tels fichiers joints. Par exemple, le groupe Silence a utilis\u00e9 des fichiers au format CHM (Microsoft Compiled HTML Help) \u00e0 cette fin. Voil\u00e0 donc une autre technique \u2014 Compiled HTML File (T1223). Ces fichiers sont ex\u00e9cut\u00e9s \u00e0 l'aide de <b>hh.exe<\/b>, donc si nous extrayons des donn\u00e9es de son fichier Prefetch, nous d\u00e9couvrirons quel fichier a \u00e9t\u00e9 ouvert par la victime :<\/p>\n<p><img decoding=\"async\" alt=\"Nous traquons les techniques et tactiques d&#039;attaque utilisant des fichiers Prefetch.\" src=\"\/wp-content\/uploads\/2020\/02\/d7b807fd1b90847996455306cea2cb8f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nContinuons avec des exemples de cas r\u00e9els et passons \u00e0 la tactique d'ex\u00e9cution (TA0002) et \u00e0 la technique CSMTP (T1191). Le Microsoft Connection Manager Profile Installer (CMSTP.exe) peut \u00eatre utilis\u00e9 par les attaquants pour ex\u00e9cuter des scripts malveillants. Un bon exemple est le groupe Cobalt. Si nous extrayons des donn\u00e9es du fichier Prefetch <b>cmstp.exe<\/b>, nous pourrons de nouveau savoir ce qui a \u00e9t\u00e9 ex\u00e9cut\u00e9 :<\/p>\n<p><img decoding=\"async\" alt=\"Nous traquons les techniques et tactiques d&#039;attaque utilisant des fichiers Prefetch.\" src=\"\/wp-content\/uploads\/2020\/02\/328c193e00af4c31566b19826f75c0a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nUne autre technique populaire est Regsvr32 (T1117). <b>Regsvr32.exe<\/b> est \u00e9galement souvent utilis\u00e9 par les attaquants pour ex\u00e9cuter. Voici encore un exemple du groupe Cobalt : si nous extrayons des donn\u00e9es du fichier Prefetch <b>regsvr32.exe<\/b>, nous verrons encore une fois ce qui a \u00e9t\u00e9 ex\u00e9cut\u00e9 :<\/p>\n<p><img decoding=\"async\" alt=\"Nous traquons les techniques et tactiques d&#039;attaque utilisant des fichiers Prefetch.\" src=\"\/wp-content\/uploads\/2020\/02\/7626266c1215902d03ded817d7342a30.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nLes tactiques suivantes sont la persistance (TA0003) et l'escalade de privil\u00e8ges (TA0004), ainsi que l'application de contournement (T1138) en tant que technique. Cette technique a \u00e9t\u00e9 utilis\u00e9e par Carbanak\/FIN7 pour s'implanter dans le syst\u00e8me. En g\u00e9n\u00e9ral, pour travailler avec des bases de donn\u00e9es contenant des informations sur la compatibilit\u00e9 des programmes (.sdb), on utilise <b>sdbinst.exe<\/b>. Par cons\u00e9quent, le fichier Prefetch de ce fichier ex\u00e9cutable peut nous aider \u00e0 d\u00e9couvrir les noms de telles bases de donn\u00e9es et leur emplacement :<\/p>\n<p><img decoding=\"async\" alt=\"Nous traquons les techniques et tactiques d&#039;attaque utilisant des fichiers Prefetch.\" src=\"\/wp-content\/uploads\/2020\/02\/22d1599bbe9fe1d2f48ced0548b07e68.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nComme le montre l'illustration, nous avons non seulement le nom du fichier utilis\u00e9 pour l'installation, mais aussi le nom de la base de donn\u00e9es install\u00e9e.<\/p>\n<p>Jetons un coup d'\u0153il \u00e0 l'un des exemples les plus typiques de promotion par r\u00e9seau (TA0008) \u2014 PsExec, qui utilise des ressources partag\u00e9es administratives (T1077). Un service nomm\u00e9 PSEXECSVC (bien s\u00fbr, d'autres noms peuvent \u00eatre utilis\u00e9s si les attaquants ont utilis\u00e9 le param\u00e8tre <b>-r<\/b>) sera cr\u00e9\u00e9 sur le syst\u00e8me cible. Par cons\u00e9quent, si nous extrayons des donn\u00e9es du fichier Prefetch, nous verrons ce qui a \u00e9t\u00e9 lanc\u00e9 :<\/p>\n<p><img decoding=\"async\" alt=\"Nous traquons les techniques et tactiques d&#039;attaque utilisant des fichiers Prefetch.\" src=\"\/wp-content\/uploads\/2020\/02\/a416b17ae7e9d2c155e0d47062ebdda8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nJe vais probablement conclure par ce que j'ai commenc\u00e9 \u2014 la suppression de fichiers (T1107). Comme je l'ai d\u00e9j\u00e0 mentionn\u00e9, de nombreux attaquants utilisent SDelete pour supprimer de mani\u00e8re irr\u00e9versible des fichiers \u00e0 diff\u00e9rents stades du cycle de vie de l'attaque. Si nous regardons les donn\u00e9es du fichier Prefetch <b>sdelete.exe<\/b>, nous verrons exactement ce qui a \u00e9t\u00e9 supprim\u00e9 :<\/p>\n<p><img decoding=\"async\" alt=\"Nous traquons les techniques et tactiques d&#039;attaque utilisant des fichiers Prefetch.\" src=\"\/wp-content\/uploads\/2020\/02\/8a1ab986ed0274fea2d9a95d1f8fd186.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Bien s\u00fbr, ce n'est pas une liste exhaustive des techniques pouvant \u00eatre d\u00e9tect\u00e9es lors de l'analyse des fichiers Prefetch, mais cela devrait suffire pour comprendre que ces fichiers peuvent aider non seulement \u00e0 trouver des traces de lancement, mais aussi \u00e0 reconstruire des tactiques et techniques sp\u00e9cifiques des attaquants.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/group-ib\/blog\/487516\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0424\u0430\u0439\u043b\u044b \u0442\u0440\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u043a\u0438, \u0438\u043b\u0438 Prefetch-\u0444\u0430\u0439\u043b\u044b, \u043f\u043e\u044f\u0432\u0438\u043b\u0438\u0441\u044c \u0432 Windows \u0435\u0449\u0435 \u0441\u043e \u0432\u0440\u0435\u043c\u0435\u043d XP. \u0421 \u0442\u0435\u0445 \u043f\u043e\u0440 \u043e\u043d\u0438 \u043f\u043e\u043c\u043e\u0433\u0430\u043b\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u0430\u043c \u043f\u043e \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043a\u0440\u0438\u043c\u0438\u043d\u0430\u043b\u0438\u0441\u0442\u0438\u043a\u0435 \u0438 \u0440\u0435\u0430\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044e \u043d\u0430 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u044b\u0435 \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u044b \u043d\u0430\u0445\u043e\u0434\u0438\u0442\u044c \u0441\u043b\u0435\u0434\u044b \u0437\u0430\u043f\u0443\u0441\u043a\u0430 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0445. \u0412\u0435\u0434\u0443\u0449\u0438\u0439 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442 \u043f\u043e \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u043a\u0440\u0438\u043c\u0438\u043d\u0430\u043b\u0438\u0441\u0442\u0438\u043a\u0435 Group-IB \u041e\u043b\u0435\u0433 \u0421\u043a\u0443\u043b\u043a\u0438\u043d \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442, \u0447\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Prefetch-\u0444\u0430\u0439\u043b\u043e\u0432 \u0438 \u043a\u0430\u043a \u044d\u0442\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c. Prefetch-\u0444\u0430\u0439\u043b\u044b \u0445\u0440\u0430\u043d\u044f\u0442\u0441\u044f \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":41615,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-41614","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0424\u0430\u0439\u043b\u044b.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/ohotimsya-na-tehniki-i-taktiki-atakuyushhih-s-ispolzovaniem-prefetch-fajlov\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0445\u043e\u0442\u0438\u043c\u0441\u044f \u043d\u0430 \u0442\u0435\u0445\u043d\u0438\u043a\u0438 \u0438 \u0442\u0430\u043a\u0442\u0438\u043a\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u0445 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c Prefetch-\u0444\u0430\u0439\u043b\u043e\u0432 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0424\u0430\u0439\u043b\u044b.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/ohotimsya-na-tehniki-i-taktiki-atakuyushhih-s-ispolzovaniem-prefetch-fajlov\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-02-13T17:48:26+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-13T17:48:26+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Chassons les techniques et tactiques des attaquants en utilisant des fichiers Prefetch | ProHoster","description":"Fichiers.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/ohotimsya-na-tehniki-i-taktiki-atakuyushhih-s-ispolzovaniem-prefetch-fajlov","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0445\u043e\u0442\u0438\u043c\u0441\u044f \u043d\u0430 \u0442\u0435\u0445\u043d\u0438\u043a\u0438 \u0438 \u0442\u0430\u043a\u0442\u0438\u043a\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u0445 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c Prefetch-\u0444\u0430\u0439\u043b\u043e\u0432 | ProHoster","og:description":"\u0424\u0430\u0439\u043b\u044b.","og:url":"https:\/\/prohoster.info\/fr\/blog\/ohotimsya-na-tehniki-i-taktiki-atakuyushhih-s-ispolzovaniem-prefetch-fajlov","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-02-13T17:48:26+00:00","article:modified_time":"2020-02-13T17:48:26+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"41614","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:13:40","updated":"2022-09-28 14:43:35","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/41614","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=41614"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/41614\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/41615"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=41614"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=41614"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=41614"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}