
Sammlung von Werkzeugen, die die Netzwerkdimension in Bloodhounds Daten widerspiegeln
Eine Sammlung von Werkzeugen, die in BloodHound integriert werden.
Bloodhound ist der De-facto-Standard, den sowohl blaue als auch rote Sicherheitsteams verwenden, um laterale Bewegungen und Privilegieneskalationspfade zu finden, die potenziell in einer Unternehmensumgebung ausgenutzt werden können. Eine typische Umgebung kann Millionen von Pfaden hervorbringen, die für rote Teams nahezu endlose Angriffsmöglichkeiten darstellen und für blaue Teams eine scheinbar unüberwindbare Anzahl von Angriffsvektoren schaffen.
Allerdings könnte eine kritische Dimension, die Bloodhound ignoriert, nämlich der Netzwerkzugriff, der Schlüssel zur Unterbindung übermäßiger lateraler Bewegungen sein. Dieses Repository enthält Werkzeuge, die in die Datenbank von Bloodhound integriert werden, um den Netzwerkzugriff abzubilden – zum Nutzen sowohl roter als auch blauer Teams.
Lesen Sie mehr hier.
Validieren Sie praktische Pfade, die von BloodHound entdeckt wurden, mit CornerShot.
Simulieren Sie eine ransomware-ähnliche Infektion in Ihrem Datensatz.
Simulieren Sie einen BloodHound-Datensatz zusammen mit Informationen über "offene" Netzwerkzugriffskanten und nicht gepatchte Schwachstellen.
Eine Liste häufig verwendeter Abfragen, die die Netzwerkdimension widerspiegeln, falls sie in den Datensatz integriert ist.
Analysieren Sie Berichte von Schwachstellenscannern und reichern Sie Host-Knoten mit Informationen über nicht gepatchte Schwachstellen an