
BlueHound - حدد مشكلات الأمان التي تهم حقًا

للبدء مع BlueHound، اطلع على فيديو تمهيدي، منشور مدونة و حديث مؤتمر Nodes22.

يدعم BlueHound عرض بياناتك كجداول، رسوم بيانية، مخططات شريطية، مخططات خطية، خرائط والمزيد. يحتوي على محرر Cypher لكتابة استعلامات Cypher مباشرة التي تملأ التقارير. يمكنك حفظ لوحات المعلومات في قاعدة البيانات الخاصة بك، ومشاركتها مع الآخرين.
يمكن استخدام BlueHound كجزء من صورة ROST، والتي تأتي مهيأة مسبقًا بكل ما تحتاجه (BlueHound، Neo4j، BloodHound، ومجموعة بيانات نموذجية).
لتحميل ROST، أنشئ جهازًا افتراضيًا جديدًا، وقم بتثبيته من ISO كما تفعل مع مضيف Windows جديد.
إذا كان لديك بالفعل مثيل Neo4j قيد التشغيل، يمكنك تنزيل نسخة مترجمة مسبقًا من BlueHound من صفحة الإصدارات. ما عليك سوى تنزيل ملف zip المناسب لإصدار نظام التشغيل الخاص بك، واستخراجه، وتشغيل الثنائي.
يمكن استخدام قسم أدوات استيراد البيانات لجمع البيانات بنقرة زر واحدة. بشكل افتراضي، يأتي BlueHound مهيأ مسبقًا باستخدام SharpHound و ShotHound و Script فحص الثغرات. يمكن إضافة أدوات إضافية لمزيد من جمع البيانات. للبدء:
يمكن تكوين الأدوات المدمجة لرفع النتائج تلقائيًا إلى مثيل Neo4j الخاص بك.
للحصول على نتائج لمخطط، استخدم إما أيقونة التحديث لتشغيل استعلام معين، أو استخدم قسم مشغل الاستعلامات لتشغيل الاستعلامات في مجموعات. سيتم تخزين النتائج مؤقتًا حتى بعد إغلاق BlueHound، ويمكن تشغيلها مرة أخرى للحصول على نتائج محدثة.
تحتوي بعض المخططات على أيقونة معلومات تشرح الاستعلام و/أو توفر روابط لمعلومات إضافية.
يمكنك تحرير الاستعلام للمخططات الجديدة و/أو الموجودة باستخدام أيقونة الإعدادات في الجزء العلوي الأيمن من المخطط. هنا يمكنك استخدام أي معاملات تم تكوينها باستخدام مخطط Param Select، وأي سلسلة Edge Filtering (انظر القسم أدناه).
باستخدام قسم تصفية الحواف، يمكنك تصفية أنواع علاقات محددة لجميع الاستعلامات التي تستخدم السلسلة ذات الصلة في استعلامها. على سبيل المثال، يمكن استخدام :FILTERED_EDGES للتصفية حسب جميع مرشحات التحديد.
يمكنك أيضًا التصفية حسب فئة محددة (انظر أيقونة معلومات) أو حتى تعريف مرشحات حواف مخصصة خاصة بك.
يمكن استخدام قسمي تصدير التكوين و استيراد التكوين لحفظ وتحميل لوحة المعلومات والتكوينات الخاصة بك كنسخة احتياطية، وحتى مشاركتها بين المستخدمين للتعاون والمساهمة باستعلامات مفيدة لمجتمع الأمن. لا تقلق، لن يتم تصدير بيانات اعتمادك وبياناتك.
ملاحظة: يتم أيضًا تصدير أي وسائط لأدوات استيراد البيانات، لذا تأكد من إزالة أي أسرار قبل مشاركة تكوينك.
يسمح لك قسم الإعدادات بتعيين بعض الحدود العالمية على تنفيذ الاستعلام – الحد الأقصى لوقت الاستعلام وحد لنتائج الإرجاع.
BlueHound هو فرع من NeoDash، مبني باستخدام React و use-neo4j. يستخدم مكتبة الرسوم البيانية لتشغيل بعض التصورات. يمكنك أيضًا توسيع NeoDash باستخدام تصوراتك الخاصة. اطلع على دليل المطور في مستودع المشروع.
تم بناء BlueHound باستخدام React. ستحتاج إلى تثبيت npm لتشغيل تطبيق الويب.
استخدم إصدارًا حديثًا من
npmوnodeلبناء BlueHound. تم اختبار التطبيق مع npm 8.3.1 و node v17.4.0.
لتشغيل التطبيق في وضع التطوير:
npm install لتثبيت التبعيات الضرورية.npm run dev لتشغيل التطبيق في وضع التطوير.لبناء التطبيق للإنتاج:
npm run build. سيؤدي ذلك إلى إنشاء مجلد build في دليل مشروعك.build على خادم ويب. يجب أن تكون قادرًا على تشغيل تطبيق الويب.نحن دائمًا منفتحون على الأفكار والتعليقات والاقتراحات بخصوص الإصدارات المستقبلية من BlueHound، لذا إذا كانت لديك أفكار، فلا تتردد في التواصل معنا على [email protected] أو فتح issue / pull request على GitHub.