
Attack Graph Visualizer and Explorer (Active Directory) ...Wer ist *wirklich* Domain Admin?
Angriffsgraph-Visualizer und -Explorer
Adalanche liefert sofortige Ergebnisse und zeigt Ihnen, welche Berechtigungen Benutzer und Gruppen in einer Active Directory-Umgebung haben. Es ist nützlich, um zu visualisieren und zu erkunden, wer Konten, Maschinen oder die gesamte Domain übernehmen kann, und kann verwendet werden, um Fehlkonfigurationen zu finden und anzuzeigen.
Active Directory-Sicherheit ist bekanntermaßen schwierig. Kleine Organisationen haben in der Regel keine Ahnung, was sie tun, und viel zu viele Personen werden einfach zu Domänenadministratoren hinzugefügt.
In großen Organisationen gibt es eine Vielzahl von Personen mit unterschiedlichen Anforderungen, und ihnen werden Zugriffsberechtigungen mit unterschiedlichem Machtgrad im AD übertragen. Irgendwann macht jemand einen Fehler, und das kann teuer werden.
Adalanche visualisiert Delegierungsprobleme, kerberoastable Konten, AD CS-Probleme und vieles, vieles mehr.
Die Analyse bietet eine eingehende Analyse von Besitzerverhältnissen, ACLs und anderen Knotenbeziehungen. Die Visualisierung ermöglicht es Ihnen, Knoten und Kanten über eine webbasierte Graph-Benutzeroberfläche zu erkunden, um Fehlkonfigurationen zu finden, die Angreifer gegen Sie nutzen würden, wenn sie Ihre Infrastruktur angreifen würden.
Die Adalanche Query Language (AQL) bietet umfassende Suchmöglichkeiten im Graphen. AQL ist eine GQL-ähnliche Sprache, die komplexe Abfragen ermöglicht.
Adalanche kann Daten sammeln von:
Adalanche integriert Daten von:
Die Berichtsfunktion befindet sich in der Entwicklung(*)
(*) = kostenpflichtige Version, siehe Website von NetSection
Für weitere Details können Sie die Dokumentation hier auf GitHub oder innerhalb der Adalanche-Benutzeroberfläche anzeigen.