
Pwdlyser ist ein umfassendes Sicherheits-Audit-Tool. Dieses Repository dient als Open-Source-Basis für die neue Version von Pwdlyser (zuvor Closed-Source).
Neues Repository für die öffentliche Veröffentlichung
Pwdlyser (Password-Analyser) ist ein multifunktionales Analysetool, das entwickelt wurde, um Sicherheitsexperten und Organisationen, die ihre Sicherheitslage verbessern möchten, die Möglichkeit zu geben, Passwörter aus Active Directory-Domänenkonten, Datenbanken usw. einfach zu überprüfen und zu analysieren. Der zweite Zweck war, dass es von Sicherheitsberatern und Penetrationstestern verwendet werden kann, um wichtige Kontopasswörter (wie z.B. Domänenadministratoren) zu identifizieren und gezielt anzugehen, die häufigsten Hashcat-Zeichen-Passwortmasken zu ermitteln und eine Ausgabe zur geschätzten Entropie der häufigsten Passwörter in der Liste zu liefern.
Das Ergebnis ist ein Tool, das eine fantastische granulare Ausgabe und ein einfaches, berichtsfertiges Format liefert, sowohl in Form einer zusammenfassenden Managementübersicht als auch in detaillierter technischer Form. Die Enterprise-Version enthält außerdem die Möglichkeit, dynamisch generierte Grafiken und Diagramme zu den in den Ergebnissen aufgeführten Schlüsselproblemen zu überprüfen, zusammen mit einer übergreifenden Bewertungszahl, die bei regelmäßigen Audits verwendet werden kann, um Verbesserungen bei der Sicherung der Unternehmenspasswortstrategie zu verfolgen und zu bewerten.
Siehe die Veröffentlichungsseite für die vorkompilierten Binärdateien.
Dank an Troy Hunt für das Hosten dieses Dienstes – er ist eine wertvolle Ergänzung zu Pwdlyser!