{"id":5360,"date":"2025-04-03T08:42:47","date_gmt":"2025-04-03T08:42:47","guid":{"rendered":"https:\/\/www.it-connect.tech\/?p=5360"},"modified":"2025-04-10T08:29:48","modified_gmt":"2025-04-10T08:29:48","slug":"active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas","status":"publish","type":"post","link":"https:\/\/www.it-connect.tech\/es\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\/","title":{"rendered":"Active Directory: 4 herramientas gratuitas y eficaces para auditar contrase\u00f1as"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">I. Presentaci\u00f3n<\/h2>\n\n\n\n<p><strong>\u00bfQu\u00e9 herramientas se pueden utilizar para auditar las contrase\u00f1as de Active Directory? Esa es la pregunta que vamos a responder en este art\u00edculo. <\/strong><\/p>\n\n\n\n<p>En un entorno Active Directory, la gesti\u00f3n de contrase\u00f1as es esencial, ya que las contrase\u00f1as d\u00e9biles o comprometidas pueden dar lugar a cuentas comprometidas. Las cuentas en cuesti\u00f3n, dif\u00edciles de identificar sin una auditor\u00eda, abren la puerta a diversos ataques, incluidos los ataques de diccionario (<a href=\"https:\/\/www.it-connect.fr\/attaques-brute-force-principes-et-mesures-de-protection\/\" target=\"_blank\" rel=\"noopener\" title=\"\">fuerza bruta<\/a>, relleno de credenciales). <\/p>\n\n\n\n<p>S\u00f3lo mencionaremos herramientas gratuitas, algunas de las cuales son accesibles desde la l\u00ednea de comandos, en particular las basadas en PowerShell, y una herramienta m\u00e1s completa con una interfaz gr\u00e1fica capaz de generar un informe listo para usar.<\/p>\n\n\n\n<p>Si te interesa el tema de <strong>las contrase\u00f1as AD<\/strong>, te recomiendo que leas el siguiente art\u00edculo adem\u00e1s de \u00e9ste:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.it-connect.fr\/active-directory-ce-que-vous-devez-savoir-sur-la-securite-des-mots-de-passe\/\" target=\"_blank\" rel=\"noopener\" title=\"\">Active Directory : lo que debe saber sobre la seguridad de las contrase\u00f1as<\/a><\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">II. Specops Password Auditor <\/h2>\n\n\n\n<p>La primera herramienta de la que vamos a hablar es <strong>un referente en la auditor\u00eda de contrase\u00f1as de Active Directory<\/strong>. Desarrollada por Specops Software hace varios a\u00f1os, <strong><a href=\"https:\/\/specopssoft.com\/fr\/produits\/specops-password-auditor\/?utm_source=it-connect&amp;utm_medium=referral&amp;utm_campaign=it-connect_referral&amp;utm_content=article\" target=\"_blank\" rel=\"noopener\" title=\"\">Specops Password Auditor<\/a><\/strong> es una herramienta sencilla y eficaz. M\u00e1s all\u00e1 del an\u00e1lisis, que en muchos aspectos es similar al de las herramientas de las que hablaremos m\u00e1s adelante, su gran baza es el informe listo para usar que es capaz de generar.  <\/p>\n\n\n\n<p>Este software gratuito es capaz de detectar contrase\u00f1as comprometidas utilizadas por sus usuarios de Active Directory. Para ello, utiliza una base de datos de contrase\u00f1as descargada localmente: la versi\u00f3n actual contiene <strong>m\u00e1s de 1.000 millones de contrase\u00f1as<\/strong>. Tambi\u00e9n utiliza hashes de contrase\u00f1as para hacer comparaciones, como otras herramientas de este tipo.  <\/p>\n\n\n\n<p>Puede descargar la herramienta aqu\u00ed:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/specopssoft.com\/fr\/produits\/specops-password-auditor\/?utm_source=it-connect&amp;utm_medium=referral&amp;utm_campaign=it-connect_referral&amp;utm_content=article\" target=\"_blank\" rel=\"noopener\" title=\"\">Descargar Specops Password Auditor<\/a><\/li>\n<\/ul>\n\n\n\n<p>S\u00f3lo se tarda unos minutos en generar el informe que se muestra a continuaci\u00f3n. Este informe en franc\u00e9s (o en otro idioma) est\u00e1 listo para ser presentado a la direcci\u00f3n del sistema de informaci\u00f3n (SI) o al responsable de seguridad del SI. Se trata de un verdadero ahorro de tiempo en comparaci\u00f3n con las otras 3 herramientas presentadas en este art\u00edculo, ya que no tienen esta dimensi\u00f3n de \"informe\".  <\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Rapport-audit-AD-de-Specops-Password-Auditor.gif\" alt=\"Informe de auditor\u00eda AD para Specops Password Auditor\" class=\"wp-image-95738\"\/><\/figure>\n\n\n\n<p><strong>Specops Password Auditor analiza los siguientes puntos de seguridad:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Cumplimiento de las pol\u00edticas de contrase\u00f1as (ANSSI, CNIL, NIST, BSI, etc.)<\/li>\n\n\n\n<li>Cuentas con contrase\u00f1as vac\u00edas<\/li>\n\n\n\n<li>Cuentas con contrase\u00f1as filtradas (<strong>contrase\u00f1as comprometidas<\/strong>)<\/li>\n\n\n\n<li>Cuentas con contrase\u00f1as id\u00e9nticas<\/li>\n\n\n\n<li>Cuentas de administrador de dominio<\/li>\n\n\n\n<li>Cuentas de administrador no protegidas contra la delegaci\u00f3n<\/li>\n\n\n\n<li>Cuentas de administrador y de usuario inactivas<\/li>\n\n\n\n<li>Cuentas que no requieren contrase\u00f1a<\/li>\n\n\n\n<li>Cuentas cuya contrase\u00f1a no caduca nunca<\/li>\n\n\n\n<li>Cuentas cuya contrase\u00f1a caduca<\/li>\n\n\n\n<li>Cuentas cuya contrase\u00f1a ha caducado<\/li>\n\n\n\n<li>La antig\u00fcedad de la contrase\u00f1a para cada cuenta de usuario\/administrador<\/li>\n\n\n\n<li>Lista de pol\u00edticas de contrase\u00f1as con caracter\u00edsticas clave (incluida la entrop\u00eda)<\/li>\n\n\n\n<li>Uso \/ asignaci\u00f3n de pol\u00edticas de contrase\u00f1as<\/li>\n<\/ul>\n\n\n\n<p>Adem\u00e1s del informe completo, puede exportar cada lista de usuarios como un archivo de texto en formato CSV. Esto puede permitirle aplicar un tratamiento posterior a las cuentas afectadas por un problema de seguridad espec\u00edfico. <\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1187\" height=\"790\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Specops-Password-Auditor-Analyse-des-mots-de-passe-AD-2025-2.gif\" alt=\"\" class=\"wp-image-5407\"\/><\/figure>\n\n\n\n<p>Esta aplicaci\u00f3n ya ha sido objeto de una presentaci\u00f3n completa en IT-Connect, as\u00ed como de un v\u00eddeo. Aqu\u00ed est\u00e1 el contenido correspondiente: <\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.it-connect.fr\/identifiez-les-mots-de-passe-vulnerables-dans-lad-avec-specops-password-auditor\/\" target=\"_blank\" rel=\"noopener\" title=\"\">Identificar las contrase\u00f1as comprometidas en el Active Directory<\/a><\/li>\n<\/ul>\n\n\n\n<iframe class=\"iframe_youtube\" src=\"https:\/\/www.youtube.com\/embed\/y9mx8zY2hq4\" title=\"\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" allowfullscreen=\"\"><\/iframe>\n\n\n\n<p>Para obtener an\u00e1lisis exhaustivos, autom\u00e1ticos y proactivos, debe actualizarse a la soluci\u00f3n de pago por uso denominada <a href=\"https:\/\/specopssoft.com\/fr\/produits\/specops-password-policy\/?utm_source=it-connect&amp;utm_medium=referral&amp;utm_campaign=it-connect_referral&amp;utm_content=article\" target=\"_blank\" rel=\"noopener\" title=\"\"><strong>Specops Password Policy<\/strong><\/a>. Tambi\u00e9n est\u00e1 asociada a una base de datos mayor que contiene <strong>m\u00e1s de 4.000 millones de contrase\u00f1as<\/strong>. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\">III. DSInternals <\/h2>\n\n\n\n<p>A partir de ahora, cambiaremos a la l\u00ednea de comandos PowerShell. Daremos prioridad al m\u00f3dulo PowerShell  <strong><code>DSInternals<\/code><\/strong>que tiene muy buena reputaci\u00f3n y ha sido probado durante a\u00f1os. Es un m\u00f3dulo vers\u00e1til que es particularmente relevante para todo lo relacionado con la seguridad de contrase\u00f1as de Active Directory. En particular, hay un cmdlet llamado   <strong><code>Test-PasswordQuality<\/code><\/strong> capaz de realizar una <strong>prueba de calidad de las contrase\u00f1as de Active Directory<\/strong>.<\/p>\n\n\n\n<p>Esta herramienta analiza los siguientes puntos:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Contrase\u00f1as almacenadas con cifrado reversible<\/li>\n\n\n\n<li>Presencia de hash de contrase\u00f1a LM (LanMan)<\/li>\n\n\n\n<li>Cuentas sin contrase\u00f1a definida (contrase\u00f1a vac\u00eda)<\/li>\n\n\n\n<li>Contrase\u00f1as encontradas en un diccionario (contrase\u00f1as d\u00e9biles o comprometidas)<\/li>\n\n\n\n<li>Cuentas que utilizan la misma contrase\u00f1a<\/li>\n\n\n\n<li>Cuentas de usuario con SamAccountName como contrase\u00f1a<\/li>\n\n\n\n<li>Cuentas de ordenador con contrase\u00f1as por defecto<\/li>\n\n\n\n<li>Falta de claves Kerberos AES para determinadas cuentas<\/li>\n\n\n\n<li>Cuentas que no requieren autenticaci\u00f3n Kerberos previa (Kerberos preautenticaci\u00f3n)<\/li>\n\n\n\n<li>Cuentas s\u00f3lo autorizadas a utilizar el cifrado DES<\/li>\n\n\n\n<li>Cuentas vulnerables al ataque Kerberoasting<\/li>\n\n\n\n<li>Cuentas administrativas (actuales o anteriores) autorizadas para delegaci\u00f3n<\/li>\n\n\n\n<li>Cuentas cuya contrase\u00f1a no caduca nunca<\/li>\n\n\n\n<li>Cuentas para las que no se requiere contrase\u00f1a<\/li>\n\n\n\n<li>Cuentas que requieren autenticaci\u00f3n mediante tarjeta inteligente, pero que siguen teniendo contrase\u00f1a<\/li>\n<\/ul>\n\n\n\n<p>Podemos ver que el an\u00e1lisis es exhaustivo y cubre una multitud de debilidades potenciales. El an\u00e1lisis de Active Directory puede realizarse en l\u00ednea o fuera de l\u00ednea a partir de un archivo base.  <strong><code>ntds.dit<\/code><\/strong>.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/github.com\/MichaelGrafnetter\/DSInternals\" target=\"_blank\" rel=\"noopener nofollow\" title=\"\">GitHub - DSInternals<\/a><\/li>\n<\/ul>\n\n\n\n<p>Sin m\u00e1s pre\u00e1mbulos, instale el programa PowerShell :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Install-Module DSInternals -Force<\/code><\/pre>\n\n\n\n<p>Luego, para utilizar el m\u00f3dulo DSInternals, tienes dos opciones:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Utilice un diccionario de contrase\u00f1as para ver si determinados usuarios utilizan una contrase\u00f1a del diccionario.<\/li>\n\n\n\n<li>No utilice un diccionario<\/li>\n<\/ul>\n\n\n\n<p>La primera opci\u00f3n abre la puerta a la detecci\u00f3n de contrase\u00f1as comprometidas utilizando una lista de contrase\u00f1as. Puede tratarse de una base de datos de contrase\u00f1as que usted mismo haya compilado, o de un diccionario correspondiente a una filtraci\u00f3n de datos. Un buen ejemplo es la<a href=\"https:\/\/www.it-connect.fr\/rockyou2024-compilation-record-avec-10-milliards-de-mots-de-passe-uniques\/\" title=\"RockYou2024: \u00a1una recopilaci\u00f3n r\u00e9cord de 10.000 millones de contrase\u00f1as \u00fanicas!\"> base de datos de contrase\u00f1as RockYou<\/a>, cuya versi\u00f3n 2024 contiene m\u00e1s de 10.000 millones de contrase\u00f1as... Pero cuidado con la potencia de c\u00e1lculo necesaria para realizar el an\u00e1lisis.   <\/p>\n\n\n\n<p>En este caso, utilizaremos simplemente un archivo llamado <strong><code>passwords.txt<\/code><\/strong> avec ces valeurs :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>IT-Connect\nTutorielInformatique\nP@ssword!\nazertyuiop\nazerty1234!\nActiveDirectory@Audit<\/code><\/pre>\n\n\n\n<p>Por tanto, hay que definir tres variables:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\"># La ruta al archivo que representa el diccionario de contrase\u00f1as<br>$DictionaryFile = \"C:\\TEMP\\passwords.txt\"<br><br># El nombre del controlador de dominio que se va a consultar<br>$DC = \"SRV-ADDS-01.it-connect.local\"<br><br># La zona en la que se encuentran los objetos a buscar<br>$Domain = \"DC=it-connect,DC=local\"<\/pre>\n\n\n\n<p>Vamos a utilizar el cmdlet de PowerShell <strong><code>Get-ADReplAccount<\/code><\/strong> para leer el contenido de la base de datos del directorio AD y recuperar la lista de objetos y sus atributos secretos. Para cada usuario, incluidos los usuarios deshabilitados, evaluaremos la contrase\u00f1a. <\/p>\n\n\n\n<p>Aqu\u00ed est\u00e1 el comando:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">Get-ADReplAccount -All -Server $DC -NamingContext $Domain | `\nTest-PasswordQuality -WeakPasswordsFile $DictionaryFile -IncludeDisabledAccounts<\/pre>\n\n\n\n<p>Este comando devolver\u00e1 un informe en la consola con el resultado de cada punto.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Auditer-les-mots-de-passe-AD-avec-DSInternals.png\" alt=\"\" class=\"wp-image-95716\"\/><\/figure>\n\n\n\n<p>Podemos ver que nuestro diccionario contiene las contrase\u00f1as de tres cuentas:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>IT-CONNECT\\Administrateur\nIT-CONNECT\\florian.burnel\nIT-CONNECT\\template_rh<\/code><\/pre>\n\n\n\n<p>Adem\u00e1s, dos grupos de usuarios tienen la misma contrase\u00f1a:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Group 1:\n   IT-CONNECT\\Administrateur\n   IT-CONNECT\\florian.burnel\n   IT-CONNECT\\template_rh\nGroup 2:\n   IT-CONNECT\\chris.tal\n   IT-CONNECT\\gerard.mensoif\n   IT-CONNECT\\guy.mauve\n   IT-CONNECT\\tech.t2<\/code><\/pre>\n\n\n\n<p>Puede realizar el mismo an\u00e1lisis sin diccionario de contrase\u00f1as: se llevar\u00e1n a cabo todas las pruebas, excepto la b\u00fasqueda de contrase\u00f1as.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p><strong>Nota:<\/strong> Las contrase\u00f1as no se pueden recuperar en texto claro directamente (a menos que se definan usando encriptaci\u00f3n reversible), pero comparando hashes podemos identificar algunas de ellas usando un diccionario. Esto es posible porque no hay salting para el cifrado de contrase\u00f1as. <\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">IV. PassTester <\/h2>\n\n\n\n<p>Publicada en 2024, la herramienta PassTester, escrita \u00edntegramente en PowerShell, sirve para<strong> identificar las cuentas de usuario de AD m\u00e1s vulnerables a un ataque de fuerza bruta <\/strong>(o de diccionario en general). Para realizar este an\u00e1lisis, la herramienta utiliza la <strong>API<\/strong> del servicio <strong>I Have Been Pwned<\/strong> para identificar las contrase\u00f1as comprometidas. <\/p>\n\n\n\n<p>Para evitar exponer los hash de las contrase\u00f1as de sus usuarios, PassTester realiza una consulta basada en los 5 primeros caracteres del hash de la contrase\u00f1a. Bas\u00e1ndose en esta coincidencia inicial, la herramienta recupera una lista de hashes que tienen estos 5 caracteres en com\u00fan y los compara localmente con el hash de AD. Si hay una coincidencia, la contrase\u00f1a puede considerarse comprometida.  <\/p>\n\n\n\n<p>Puede descargar el script <strong><code>PassTester.ps1<\/code><\/strong> del GitHub oficial del proyecto. Necesitas una cuenta de administrador de dominio para ejecutar el an\u00e1lisis, ya que la herramienta funciona con un volcado de base de datos.  <strong><code>ntds.dit<\/code><\/strong>. La ventaja es que puede exportarse a una infraestructura y luego analizarse en otra m\u00e1quina desconectada del SI del cliente (si la herramienta se utiliza como parte de un servicio).<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/github.com\/Elymaro\/PassTester\" target=\"_blank\" rel=\"noopener nofollow\" title=\"\">GitHub - PassTester<\/a><\/li>\n<\/ul>\n\n\n\n<p>En primer lugar, debe ejecutar el script y elegir la opci\u00f3n <strong><code>1<\/code><\/strong> para exportar la base de datos AD.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>.\\PassTester.ps1<\/code><\/pre>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Exemple-dutilisation-de-PassTester-800x219.png\" alt=\"\" class=\"wp-image-95734\"\/><\/figure>\n\n\n\n<p>A continuaci\u00f3n, vuelva a ejecutar el script para seleccionar la opci\u00f3n <strong><code>2<\/code><\/strong>. En esta ocasi\u00f3n, la herramienta utilizar\u00e1 la exportaci\u00f3n realizada previamente, que recupera del Escritorio del usuario en el origen de la ejecuci\u00f3n, para analizar las contrase\u00f1as.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>.\\PassTester.ps1<\/code><\/pre>\n\n\n\n<p>La respuesta en la consola indica, para cada usuario, si la contrase\u00f1a es vulnerable o no. Adem\u00e1s, si varios usuarios tienen la misma contrase\u00f1a, tambi\u00e9n se devuelve la informaci\u00f3n, sin que haya un grupo como con DSInternals. Aqu\u00ed podemos ver que 3 usuarios tienen una contrase\u00f1a vulnerable.  <\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Analyser-les-mots-de-passe-Active-Directory-avec-PassTester-800x574.png\" alt=\"\" class=\"wp-image-95733\"\/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">V. Lithnet Password Protection para AD<\/h2>\n\n\n\n<p>La soluci\u00f3n gratuita <strong>Lithnet Password Protection para AD<\/strong> incorpora una serie de funciones y no se limita a la auditor\u00eda de contrase\u00f1as. Por ejemplo, puede utilizarla para bloquear determinadas contrase\u00f1as (gracias a un diccionario personalizado).  <\/p>\n\n\n\n<p>Al igual que PassTester,<strong> la herramienta Lithnet compara los hash de las contrase\u00f1as con la base de datos I Have Been Pwn<\/strong>, con la diferencia de que esta herramienta <strong>descarga la base de datos localmente<\/strong>. Este paso es un poco complicado porque lleva su tiempo: a pesar de tener una buena conexi\u00f3n a Internet, <strong>tard\u00e9 casi 2 horas en descargar los datos<\/strong>. <\/p>\n\n\n\n<p>Puede descargar la herramienta aqu\u00ed:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/docs.lithnet.io\/password-protection\/setup\/downloads\" target=\"_blank\" rel=\"noopener nofollow\" title=\"\">Descargar Lihnet Password Protection para AD<\/a><\/li>\n<\/ul>\n\n\n\n<p>Para auditar s\u00f3lo las contrase\u00f1as, instale \u00fanicamente el \"<strong>m\u00f3dulo PowerShell<\/strong>\" durante la instalaci\u00f3n. As\u00ed: <\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Installer-le-module-PowerShell-de-Lithnet.png\" alt=\"\" class=\"wp-image-95743\"\/><\/figure>\n\n\n\n<p>A continuaci\u00f3n, debe crear un almac\u00e9n para alojar la base de datos de contrase\u00f1as HIBP. Puede ser un directorio local o un directorio compartido sincronizado entre varios servidores mediante DFS-R. <\/p>\n\n\n\n<p>Desde una consola PowerShell ejecutada como administrador, puede crear el almac\u00e9n de la siguiente manera:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>New-Item -Path \"C:\\LithnetStore\" -ItemType Directory\nImport-Module LithnetPasswordProtection\nSet-PasswordFilterConfig -StorePath \"C:\\LithnetStore\"<\/code><\/pre>\n\n\n\n<p>Aqu\u00ed, creamos la persiana en la siguiente ubicaci\u00f3n : <strong><code>C:LithnetStore<\/code><\/strong>. Una vez hecho esto, abra el almac\u00e9n mediante PowerShell :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Open-Store -Path \"C:\\LithnetStore\"<\/code><\/pre>\n\n\n\n<p>A continuaci\u00f3n, ejecute la sincronizaci\u00f3n del hash de la contrase\u00f1a. Espera.... Se impone una larga pausa. Hay alrededor de 17 GB de datos para descargar.   <\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Sync-HashesFromHibp<\/code><\/pre>\n\n\n\n<p>Cuando la operaci\u00f3n se haya completado, habr\u00e1 una salida como esta:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>OperationStart          : 02\/04\/2025 15:23:10\nOperationFinish         : 02\/04\/2025 17:14:36\nDuration                : 01:51:26.7203447\nPagesRetrieved          : 1048576\nPagesWithChanges        : 1048576\nPagesUnchanged          : 0\nNewHashesImported       : 1286782039\nExistingHashesDiscarded : 0\nTotalHashesProcessed    : 1286782039<\/code><\/pre>\n\n\n\n<p>A continuaci\u00f3n, puede utilizar el siguiente script, extra\u00eddo de la <a href=\"https:\/\/docs.lithnet.io\/password-protection\/auditing\/audit-existing-passwords\" target=\"_blank\" rel=\"noopener nofollow\" title=\"\">documentaci\u00f3n de Lithnet<\/a>, para analizar su AD. Se basa en el script  <strong><code>Test-IsADUserPasswordCompromised<\/code><\/strong> m\u00f3dulo <strong><code>LithnetPasswordProtection<\/code><\/strong>. Aqu\u00ed se generar\u00e1 un archivo de salida con los usuarios cuyas contrase\u00f1as han sido comprometidas : <strong><code>C:TEMPget-pwned-users.csv<\/code><\/strong>.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Import-Module LithnetPasswordProtection\n\n$file = \"C:\\TEMP\\get-pwned-users.csv\"\n\n\"accountName,UPN,pwdLastSet,lastLogin,accountDisabled\" | out-file $file\n\n$Searcher = New-Object System.DirectoryServices.DirectorySearcher\n$Searcher.PageSize = 200\n$Searcher.SearchScope = \"subtree\"\n\n$Searcher.Filter = \"(&amp;(objectCategory=person)(objectClass=user))\"\n$Attributes = @(\"PwdLastSet\",\"lastLogonTimeStamp\", \"userAccountControl\", \"userPrincipalName\", \"name\")\nForEach($Attribute In $Attributes)\n{\n    $Searcher.PropertiesToLoad.Add($Attribute) > $Null\n}\n\n$Results = $null\n$Total = 0\n$NumChanged = 0\n\n$Searcher.FindAll() | % {\n    $user = $_.Properties&#91;\"UserPrincipalName\"]&#91;0]\n\n    if ($user -eq $null)\n    {\n        write-warning \"User $($_.Properties&#91;\"Name\"]&#91;0]) has a null UPN\";\n        return;\n    }\n\n    $result = Test-IsADUserPasswordCompromised -UPN $user -server localhost \n    \n    $pwdLastSet = $null\n    $lastLogin = $null\n    $disabled = $false;\n\n    if ($_.Properties&#91;\"PwdLastSet\"]&#91;0] -gt 0)\n    {\n        $pwdLastSet = &#91;DateTime]::FromFileTimeUtc($_.Properties&#91;\"pwdLastSet\"]&#91;0]).ToLocalTime()\n    }\n\n    if ($_.Properties&#91;\"lastLogonTimeStamp\"]&#91;0] -gt 0)\n    {\n        $lastLogin = &#91;DateTime]::FromFileTimeUtc($_.Properties&#91;\"lastLogonTimeStamp\"]&#91;0]).ToLocalTime()\n    }\n\n    if (($_.Properties&#91;\"userAccountControl\"]&#91;0] -band 2) -eq 2)\n    {\n        $disabled = $true;\n    }\n\n    if ($result -ne $true)\n    {  \n        return;\n    }\n\n    $message = \"$($_.Properties&#91;\"Name\"]&#91;0]),$user,$pwdLastSet,$lastLogin,$disabled\"\n    Write-Output $message\n    $message | out-file $file -Append\n} <\/code><\/pre>\n\n\n\n<p>El <strong>archivo CSV<\/strong> generado como salida contiene una serie de informaci\u00f3n: nombre de la cuenta, UserPrincipalName (UPN), fecha de la \u00faltima modificaci\u00f3n de la contrase\u00f1a, fecha de la \u00faltima conexi\u00f3n y si la cuenta ha sido desactivada (verdadero o falso). He aqu\u00ed un ejemplo:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>accountName,UPN,pwdLastSet,lastLogin,accountDisabled\nFlorian Burnel,florian.burnel@it-connect.tech,09\/16\/2024 18:43:59,11\/29\/2024 13:51:38,False<\/code><\/pre>\n\n\n\n<p>La herramienta Lithnet tiene la ventaja de realizar todo el procesamiento localmente. Este an\u00e1lisis, que puede integrarse en scripts PowerShell, puede automatizarse y ejecutarse con regularidad, lo que supone una ventaja. Por otro lado, esta soluci\u00f3n se centra \u00fanicamente en la detecci\u00f3n de contrase\u00f1as comprometidas, mientras que las otras herramientas mencionadas anteriormente realizan un an\u00e1lisis m\u00e1s amplio de los problemas relacionados con las contrase\u00f1as.  <\/p>\n\n\n\n<h2 class=\"wp-block-heading\">VI. Conclusi\u00f3n <\/h2>\n\n\n\n<p>Existen otras <strong>herramientas gratuitas<\/strong> para <strong>auditar las contrase\u00f1as de Active Directory<\/strong>, pero <strong>estas 4 herramientas gratuitas<\/strong> ya cubren muy bien el tema. Con diferentes grados de ligereza y exhaustividad, satisfar\u00e1n diferentes necesidades, desde los que quieren un script ligero hasta los que quieren una soluci\u00f3n completa capaz de generar un informe. De ti depende elegir la herramienta que mejor se adapte a tus necesidades.  <\/p>\n\n\n\n<p>Si buscas una herramienta sencilla que no requiera conocimientos t\u00e9cnicos particulares, echa un vistazo a <strong><a href=\"https:\/\/specopssoft.com\/fr\/produits\/specops-password-auditor\/?utm_source=it-connect&amp;utm_medium=referral&amp;utm_campaign=it-connect_referral&amp;utm_content=article\" target=\"_blank\" rel=\"noopener\" title=\"\">Specops Password Auditor<\/a><\/strong>. Es la herramienta m\u00e1s accesible de esta selecci\u00f3n y, adem\u00e1s, es la \u00fanica que genera un informe en formato PDF. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Descubre 4 herramientas gratuitas para auditar contrase\u00f1as de Active Directory, detectar credenciales d\u00e9biles o comprometidas y mejorar la seguridad.<\/p>\n","protected":false},"author":2,"featured_media":5364,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[27],"tags":[29],"class_list":["post-5360","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows-server","tag-active-directory"],"acf":{"hreflang_fr":"https:\/\/www.it-connect.fr\/active-directory-4-outils-gratuits-et-efficaces-pour-auditer-les-mots-de-passe\/"},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO Pro 4.9.6.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"Descubre 4 herramientas gratuitas para auditar contrase\u00f1as de Active Directory, detectar credenciales d\u00e9biles o comprometidas y mejorar la seguridad.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Florian Burnel\"\/>\n\t<meta name=\"google-site-verification\" content=\"ZA5wDx6z10dkUAOeNgJmYDQP4pE2hlMb0pmDKXfWk9U\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/www.it-connect.tech\/es\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO Pro (AIOSEO) 4.9.6.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"IT-Connect -\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"4 herramientas para auditar las contrase\u00f1as Active Directory\" \/>\n\t\t<meta property=\"og:description\" content=\"Descubre 4 herramientas gratuitas para auditar contrase\u00f1as de Active Directory, detectar credenciales d\u00e9biles o comprometidas y mejorar la seguridad.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/www.it-connect.tech\/es\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Descubra-4-herramientas-para-Auditoria-de-contrasenas-Active-Directory.png\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Descubra-4-herramientas-para-Auditoria-de-contrasenas-Active-Directory.png\" \/>\n\t\t<meta property=\"og:image:width\" content=\"800\" \/>\n\t\t<meta property=\"og:image:height\" content=\"445\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-04-03T08:42:47+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-04-10T08:29:48+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/it.connect.fr\/\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@itconnect_fr\" \/>\n\t\t<meta name=\"twitter:title\" content=\"4 herramientas para auditar las contrase\u00f1as Active Directory\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Descubre 4 herramientas gratuitas para auditar contrase\u00f1as de Active Directory, detectar credenciales d\u00e9biles o comprometidas y mejorar la seguridad.\" \/>\n\t\t<meta name=\"twitter:creator\" content=\"@florianburnel\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Descubra-4-herramientas-para-Auditoria-de-contrasenas-Active-Directory.png\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\\\/#blogposting\",\"name\":\"4 herramientas para auditar las contrase\\u00f1as Active Directory\",\"headline\":\"Active Directory: 4 herramientas gratuitas y eficaces para auditar contrase\\u00f1as\",\"author\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/author\\\/florian-burnel\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/www.it-connect.tech\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/Descubra-4-herramientas-para-Auditoria-de-contrasenas-Active-Directory.png\",\"width\":800,\"height\":445,\"caption\":\"Descubra-4-herramientas-para-Auditoria-de-contrasenas-Active-Directory\"},\"datePublished\":\"2025-04-03T08:42:47+00:00\",\"dateModified\":\"2025-04-10T08:29:48+00:00\",\"inLanguage\":\"es-ES\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\\\/#webpage\"},\"articleSection\":\"Windows Server, Active Directory, Opcional\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/#listItem\",\"name\":\"Cursos - Tutoriales\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/#listItem\",\"position\":2,\"name\":\"Cursos - Tutoriales\",\"item\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/administracion-del-sistema\\\/#listItem\",\"name\":\"Administraci\\u00f3n del sistema\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/administracion-del-sistema\\\/#listItem\",\"position\":3,\"name\":\"Administraci\\u00f3n del sistema\",\"item\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/administracion-del-sistema\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/administracion-del-sistema\\\/windows-server\\\/#listItem\",\"name\":\"Windows Server\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/#listItem\",\"name\":\"Cursos - Tutoriales\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/administracion-del-sistema\\\/windows-server\\\/#listItem\",\"position\":4,\"name\":\"Windows Server\",\"item\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/administracion-del-sistema\\\/windows-server\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\\\/#listItem\",\"name\":\"Active Directory: 4 herramientas gratuitas y eficaces para auditar contrase\\u00f1as\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/administracion-del-sistema\\\/#listItem\",\"name\":\"Administraci\\u00f3n del sistema\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\\\/#listItem\",\"position\":5,\"name\":\"Active Directory: 4 herramientas gratuitas y eficaces para auditar contrase\\u00f1as\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/administracion-del-sistema\\\/windows-server\\\/#listItem\",\"name\":\"Windows Server\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/#organization\",\"name\":\"IT-Connect\",\"url\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/www.it-connect.tech\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/cropped-Logo-IT-Connect-Tech.png\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\\\/#organizationLogo\",\"width\":270,\"height\":43},\"image\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/it.connect.fr\\\/\",\"https:\\\/\\\/twitter.com\\\/itconnect_fr\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCIJTq0nGrgkGMy1xJL_YppQ\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/it-connect-fr\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/author\\\/florian-burnel\\\/#author\",\"url\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/author\\\/florian-burnel\\\/\",\"name\":\"Florian Burnel\",\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/www.it-connect.tech\\\/wp-content\\\/litespeed\\\/avatar\\\/5bdede05180057b315d3034e71530064.jpg?ver=1777893576\"},\"sameAs\":[\"https:\\\/\\\/twitter.com\\\/florianburnel\",\"https:\\\/\\\/www.youtube.com\\\/@IT-Connect\",\"https:\\\/\\\/www.linkedin.com\\\/in\\\/florian-burnel-268b52b1\\\/\"],\"jobTitle\":\"Co-founder of IT-Connect\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\\\/#webpage\",\"url\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\\\/\",\"name\":\"4 herramientas para auditar las contrase\\u00f1as Active Directory\",\"description\":\"Descubre 4 herramientas gratuitas para auditar contrase\\u00f1as de Active Directory, detectar credenciales d\\u00e9biles o comprometidas y mejorar la seguridad.\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/author\\\/florian-burnel\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/author\\\/florian-burnel\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/www.it-connect.tech\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/Descubra-4-herramientas-para-Auditoria-de-contrasenas-Active-Directory.png\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\\\/#mainImage\",\"width\":800,\"height\":445,\"caption\":\"Descubra-4-herramientas-para-Auditoria-de-contrasenas-Active-Directory\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\\\/#mainImage\"},\"datePublished\":\"2025-04-03T08:42:47+00:00\",\"dateModified\":\"2025-04-10T08:29:48+00:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/\",\"name\":\"IT-Connect\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO Pro -->\r\n\t\t<title>4 herramientas para auditar las contrase\u00f1as Active Directory<\/title>\n\n","aioseo_head_json":{"title":"4 herramientas para auditar las contrase\u00f1as Active Directory","description":"Descubre 4 herramientas gratuitas para auditar contrase\u00f1as de Active Directory, detectar credenciales d\u00e9biles o comprometidas y mejorar la seguridad.","canonical_url":"https:\/\/www.it-connect.tech\/es\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"ZA5wDx6z10dkUAOeNgJmYDQP4pE2hlMb0pmDKXfWk9U","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/www.it-connect.tech\/es\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\/#blogposting","name":"4 herramientas para auditar las contrase\u00f1as Active Directory","headline":"Active Directory: 4 herramientas gratuitas y eficaces para auditar contrase\u00f1as","author":{"@id":"https:\/\/www.it-connect.tech\/es\/author\/florian-burnel\/#author"},"publisher":{"@id":"https:\/\/www.it-connect.tech\/es\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Descubra-4-herramientas-para-Auditoria-de-contrasenas-Active-Directory.png","width":800,"height":445,"caption":"Descubra-4-herramientas-para-Auditoria-de-contrasenas-Active-Directory"},"datePublished":"2025-04-03T08:42:47+00:00","dateModified":"2025-04-10T08:29:48+00:00","inLanguage":"es-ES","mainEntityOfPage":{"@id":"https:\/\/www.it-connect.tech\/es\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\/#webpage"},"isPartOf":{"@id":"https:\/\/www.it-connect.tech\/es\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\/#webpage"},"articleSection":"Windows Server, Active Directory, Opcional"},{"@type":"BreadcrumbList","@id":"https:\/\/www.it-connect.tech\/es\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/#listItem","position":1,"name":"Home","item":"https:\/\/www.it-connect.tech\/es\/","nextItem":{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/#listItem","name":"Cursos - Tutoriales"}},{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/#listItem","position":2,"name":"Cursos - Tutoriales","item":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/","nextItem":{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/administracion-del-sistema\/#listItem","name":"Administraci\u00f3n del sistema"},"previousItem":{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/administracion-del-sistema\/#listItem","position":3,"name":"Administraci\u00f3n del sistema","item":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/administracion-del-sistema\/","nextItem":{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/administracion-del-sistema\/windows-server\/#listItem","name":"Windows Server"},"previousItem":{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/#listItem","name":"Cursos - Tutoriales"}},{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/administracion-del-sistema\/windows-server\/#listItem","position":4,"name":"Windows Server","item":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/administracion-del-sistema\/windows-server\/","nextItem":{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\/#listItem","name":"Active Directory: 4 herramientas gratuitas y eficaces para auditar contrase\u00f1as"},"previousItem":{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/administracion-del-sistema\/#listItem","name":"Administraci\u00f3n del sistema"}},{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\/#listItem","position":5,"name":"Active Directory: 4 herramientas gratuitas y eficaces para auditar contrase\u00f1as","previousItem":{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/administracion-del-sistema\/windows-server\/#listItem","name":"Windows Server"}}]},{"@type":"Organization","@id":"https:\/\/www.it-connect.tech\/es\/#organization","name":"IT-Connect","url":"https:\/\/www.it-connect.tech\/es\/","logo":{"@type":"ImageObject","url":"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/02\/cropped-Logo-IT-Connect-Tech.png","@id":"https:\/\/www.it-connect.tech\/es\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\/#organizationLogo","width":270,"height":43},"image":{"@id":"https:\/\/www.it-connect.tech\/es\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/it.connect.fr\/","https:\/\/twitter.com\/itconnect_fr","https:\/\/www.youtube.com\/channel\/UCIJTq0nGrgkGMy1xJL_YppQ","https:\/\/www.linkedin.com\/company\/it-connect-fr"]},{"@type":"Person","@id":"https:\/\/www.it-connect.tech\/es\/author\/florian-burnel\/#author","url":"https:\/\/www.it-connect.tech\/es\/author\/florian-burnel\/","name":"Florian Burnel","image":{"@type":"ImageObject","url":"https:\/\/www.it-connect.tech\/wp-content\/litespeed\/avatar\/5bdede05180057b315d3034e71530064.jpg?ver=1777893576"},"sameAs":["https:\/\/twitter.com\/florianburnel","https:\/\/www.youtube.com\/@IT-Connect","https:\/\/www.linkedin.com\/in\/florian-burnel-268b52b1\/"],"jobTitle":"Co-founder of IT-Connect"},{"@type":"WebPage","@id":"https:\/\/www.it-connect.tech\/es\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\/#webpage","url":"https:\/\/www.it-connect.tech\/es\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\/","name":"4 herramientas para auditar las contrase\u00f1as Active Directory","description":"Descubre 4 herramientas gratuitas para auditar contrase\u00f1as de Active Directory, detectar credenciales d\u00e9biles o comprometidas y mejorar la seguridad.","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/www.it-connect.tech\/es\/#website"},"breadcrumb":{"@id":"https:\/\/www.it-connect.tech\/es\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\/#breadcrumblist"},"author":{"@id":"https:\/\/www.it-connect.tech\/es\/author\/florian-burnel\/#author"},"creator":{"@id":"https:\/\/www.it-connect.tech\/es\/author\/florian-burnel\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Descubra-4-herramientas-para-Auditoria-de-contrasenas-Active-Directory.png","@id":"https:\/\/www.it-connect.tech\/es\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\/#mainImage","width":800,"height":445,"caption":"Descubra-4-herramientas-para-Auditoria-de-contrasenas-Active-Directory"},"primaryImageOfPage":{"@id":"https:\/\/www.it-connect.tech\/es\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\/#mainImage"},"datePublished":"2025-04-03T08:42:47+00:00","dateModified":"2025-04-10T08:29:48+00:00"},{"@type":"WebSite","@id":"https:\/\/www.it-connect.tech\/es\/#website","url":"https:\/\/www.it-connect.tech\/es\/","name":"IT-Connect","inLanguage":"es-ES","publisher":{"@id":"https:\/\/www.it-connect.tech\/es\/#organization"}}]},"og:locale":"es_ES","og:site_name":"IT-Connect -","og:type":"article","og:title":"4 herramientas para auditar las contrase\u00f1as Active Directory","og:description":"Descubre 4 herramientas gratuitas para auditar contrase\u00f1as de Active Directory, detectar credenciales d\u00e9biles o comprometidas y mejorar la seguridad.","og:url":"https:\/\/www.it-connect.tech\/es\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\/","og:image":"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Descubra-4-herramientas-para-Auditoria-de-contrasenas-Active-Directory.png","og:image:secure_url":"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Descubra-4-herramientas-para-Auditoria-de-contrasenas-Active-Directory.png","og:image:width":800,"og:image:height":445,"article:published_time":"2025-04-03T08:42:47+00:00","article:modified_time":"2025-04-10T08:29:48+00:00","article:publisher":"https:\/\/www.facebook.com\/it.connect.fr\/","twitter:card":"summary_large_image","twitter:site":"@itconnect_fr","twitter:title":"4 herramientas para auditar las contrase\u00f1as Active Directory","twitter:description":"Descubre 4 herramientas gratuitas para auditar contrase\u00f1as de Active Directory, detectar credenciales d\u00e9biles o comprometidas y mejorar la seguridad.","twitter:creator":"@florianburnel","twitter:image":"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Descubra-4-herramientas-para-Auditoria-de-contrasenas-Active-Directory.png"},"aioseo_meta_data":{"post_id":"5360","title":"4 herramientas para auditar las contrase\u00f1as Active Directory","description":"Descubre 4 herramientas gratuitas para auditar contrase\u00f1as de Active Directory, detectar credenciales d\u00e9biles o comprometidas y mejorar la seguridad.","keywords":null,"keyphrases":{"focus":{"keyphrase":"","score":0,"analysis":{"keyphraseInTitle":{"score":0,"maxScore":9,"error":1}}},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"BlogPosting","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"seo_analyzer_scan_date":"2025-08-15 04:41:01","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"open_ai":"{\"title\":{\"suggestions\":[],\"usage\":0},\"description\":{\"suggestions\":[],\"usage\":0}}","ai":null,"created":"2025-04-09 08:31:49","updated":"2025-08-15 04:41:01"},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/www.it-connect.tech\/es\/\" title=\"Home\">Home<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/\" title=\"Cursos - Tutoriales\">Cursos - Tutoriales<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/administracion-del-sistema\/\" title=\"Administraci\u00f3n del sistema\">Administraci\u00f3n del sistema<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/administracion-del-sistema\/windows-server\/\" title=\"Windows Server\">Windows Server<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\tActive Directory: 4 herramientas gratuitas y eficaces para auditar contrase\u00f1as\n<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/www.it-connect.tech\/es\/"},{"label":"Cursos - Tutoriales","link":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/"},{"label":"Administraci\u00f3n del sistema","link":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/administracion-del-sistema\/"},{"label":"Windows Server","link":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/administracion-del-sistema\/windows-server\/"},{"label":"Active Directory: 4 herramientas gratuitas y eficaces para auditar contrase\u00f1as","link":"https:\/\/www.it-connect.tech\/es\/active-directory-4-herramientas-gratuitas-y-eficaces-para-auditar-contrasenas\/"}],"_links":{"self":[{"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/posts\/5360","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/comments?post=5360"}],"version-history":[{"count":2,"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/posts\/5360\/revisions"}],"predecessor-version":[{"id":5410,"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/posts\/5360\/revisions\/5410"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/media\/5364"}],"wp:attachment":[{"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/media?parent=5360"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/categories?post=5360"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/tags?post=5360"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}