
BlueHound - genau die Sicherheitsprobleme identifizieren, die wirklich zählen

Um mit BlueHound loszulegen, schauen Sie sich unser Einführungsvideo, Blogbeitrag und Nodes22-Konferenzvortrag an.

BlueHound unterstützt die Darstellung Ihrer Daten als Tabellen, Graphen, Balkendiagramme, Liniendiagramme, Karten und mehr. Es enthält einen Cypher-Editor, um direkt die Cypher-Abfragen zu schreiben, mit denen die Berichte befüllt werden. Sie können Dashboards in Ihrer Datenbank speichern und mit anderen teilen.
BlueHound kann als Teil des ROST-Images verwendet werden, das bereits alles Nötige (BlueHound, Neo4j, BloodHound und einen Beispieldatensatz) vorinstalliert enthält.
Laden Sie ROST, indem Sie eine neue virtuelle Maschine erstellen und sie von der ISO installieren, wie Sie es bei einem neuen Windows-Host tun würden.
Wenn Sie bereits eine Neo4j-Instanz betreiben, können Sie eine vorkompilierte Version von BlueHound von unserer Release-Seite herunterladen. Laden Sie einfach die für Ihr Betriebssystem passende ZIP-Datei herunter, entpacken Sie sie und führen Sie die Binärdatei aus.
Der Abschnitt Werkzeuge für den Datenimport kann verwendet werden, um Daten mit einem Klick zu sammeln. Standardmäßig ist BlueHound mit SharpHound, ShotHound und dem Vulnerability-Scanner-Skript vorkonfiguriert. Für weitere Datensammlungen können zusätzliche Werkzeuge hinzugefügt werden. So geht's los:
Die integrierten Werkzeuge können so konfiguriert werden, dass die Ergebnisse automatisch in Ihre Neo4j-Instanz hochgeladen werden.
Um Ergebnisse für ein Diagramm zu erhalten, verwenden Sie entweder das Aktualisieren-Symbol, um eine bestimmte Abfrage auszuführen, oder den Bereich Abfrage-Ausführer, um Abfragen in Stapeln auszuführen. Die Ergebnisse werden auch nach dem Schließen von BlueHound zwischengespeichert und können erneut ausgeführt werden, um aktualisierte Ergebnisse zu erhalten.
Einige Diagramme haben ein Info-Symbol, das die Abfrage erklärt und/oder Links zu weiteren Informationen bereitstellt.
Sie können die Abfrage für neue und/oder vorhandene Diagramme bearbeiten, indem Sie das Einstellungen-Symbol im oberen rechten Bereich des Diagramms verwenden. Hier können Sie alle Parameter verwenden, die mit einem Param Select-Diagramm konfiguriert wurden, sowie jeden Edge Filtering-String (siehe Abschnitt unten).
Mit dem Bereich Kantenfilterung können Sie bestimmte Beziehungstypen für alle Abfragen ausfiltern, die den entsprechenden String in ihrer Abfrage verwenden. Beispielsweise kann „:FILTERED_EDGES“ verwendet werden, um nach allen Auswahlfiltern zu filtern.
Sie können auch nach einer bestimmten Kategorie filtern (siehe Info-Symbol) oder sogar Ihre eigenen benutzerdefinierten Kantenfilter definieren.
Die Abschnitte Konfiguration exportieren und Konfiguration importieren können verwendet werden, um Ihr Dashboard und Ihre Konfigurationen zu speichern und als Backup zu laden, und können sogar zwischen Benutzern geteilt werden, um zusammenzuarbeiten und aufschlussreiche Abfragen zur Sicherheits-Community beizutragen. Keine Sorge, Ihre Anmeldeinformationen und Daten werden nicht exportiert.
Hinweis: Alle Argumente für Datenimport-Werkzeuge werden ebenfalls exportiert. Stellen Sie daher sicher, dass Sie alle Geheimnisse entfernen, bevor Sie Ihre Konfiguration teilen.
Im Bereich Einstellungen können Sie einige globale Grenzwerte für die Abfrageausführung festlegen – maximale Abfragezeit und eine Begrenzung der zurückgegebenen Ergebnisse.
BlueHound ist ein Fork von NeoDash, erstellt mit React und use-neo4j. Es verwendet charts, um einige der Visualisierungen zu betreiben. Sie können NeoDash auch mit Ihren eigenen Visualisierungen erweitern. Lesen Sie den Entwicklerleitfaden im Projekt-Repository.
BlueHound wurde mit React erstellt. Sie benötigen eine installierte npm, um die Web-App auszuführen.
Verwenden Sie eine aktuelle Version von
npmundnode, um BlueHound zu erstellen. Die Anwendung wurde mit npm 8.3.1 und node v17.4.0 getestet.
So führen Sie die Anwendung im Entwicklungsmodus aus:
npm install aus, um die erforderlichen Abhängigkeiten zu installieren.npm run dev aus, um die App im Entwicklungsmodus auszuführen.So erstellen Sie die App für die Produktion:
npm run build aus. Dadurch wird ein build-Ordner in Ihrem Projektverzeichnis erstellt.Wir sind immer offen für Ideen, Kommentare und Vorschläge zu zukünftigen Versionen von BlueHound. Wenn Sie also Ideen haben, zögern Sie nicht, uns unter [email protected] zu kontaktieren oder ein Issue/Pull Request auf GitHub zu eröffnen.