
مخطط ومستكشف الرسم البياني للهجوم (Active Directory) ... من هو *حقًا* Domain Admin؟
مُصوِّر ومستكشف الرسم البياني للهجمات
يقدم Adalanche نتائج فورية، موضحًا الصلاحيات التي يمتلكها المستخدمون والمجموعات في Active Directory. وهو مفيد لتصور واستكشاف من يمكنه الاستيلاء على الحسابات أو الأجهزة أو النطاق بأكمله، ويمكن استخدامه للعثور على الأخطاء في التكوين وعرضها.
أمان Active Directory معروف بصعوبته. المؤسسات الصغيرة بشكل عام ليس لديها فكرة عما تفعله، ويتم إضافة عدد كبير جدًا من الأشخاص إلى Domain Admins فقط.
في المؤسسات الكبيرة، لديك عدد كبير من الأشخاص ذوي الاحتياجات المختلفة، ويتم تفويضهم صلاحيات بدرجات متفاوتة في AD. في مرحلة ما، يرتكب شخص ما خطأ، وهذا قد يكلفك الكثير.
يقوم Adalanche بتصور مشكلات التفويض، والحسابات القابلة للهجوم عبر Kerberoast، ومشكلات AD CS، وغير ذلك الكثير.
يقدم التحليل تحليلاً متعمقًا للملكية، وقوائم التحكم بالوصول (ACLs)، والعلاقات الأخرى بين العقد. يتيح لك التصور استكشاف العقد والحواف عبر واجهة المستخدم الرسومية القائمة على الويب، من أجل العثور على الأخطاء التكوينية التي قد يستخدمها المهاجمون ضدك إذا هاجموا البنية التحتية الخاصة بك.
توفر لغة استعلام Adalanche (AQL) إمكانيات بحث شاملة في الرسم البياني. AQL هي لغة شبيهة بـ GQL تتيح إجراء استعلامات معقدة.
يمكن لـ Adalanche جمع البيانات من:
يدمج Adalanche البيانات من:
ميزة إعداد التقارير قيد التطوير(*)
(*) = الإصدار المدفوع، راجع موقع NetSection
لمزيد من التفاصيل، يمكنك الاطلاع على الوثائق هنا على Github، أو من داخل واجهة Adalanche.