
BadBlood de @davidprowe, Secframe.com, llena un dominio de Microsoft Active Directory con una estructura y miles de objetos. El resultado de la herramienta es un dominio similar a un dominio del mundo real. Después de ejecutar BadBlood en un dominio, los analistas y ingenieros de seguridad pueden practicar el uso de herramientas para comprender y prescribir cómo asegurar Active Directory. Cada vez que esta herramienta se ejecuta, produce resultados diferentes. El dominio, los usuarios, los grupos, los equipos y los permisos son diferentes. Siempre. Cada. Vez.
BadBlood de Secframe llena un dominio de Microsoft Active Directory con una estructura y miles de objetos. La salida de la herramienta es un dominio similar a un dominio del mundo real. Después de ejecutar BadBlood en un dominio, los analistas e ingenieros de seguridad pueden practicar el uso de herramientas para comprender y prescribir la seguridad de Active Directory. Cada vez que se ejecuta la herramienta, produce resultados diferentes. El dominio, los usuarios, los grupos, los equipos y los permisos son diferentes. Cada. Única. Vez.
NONE: En este momento, todos los elementos del script están configurados en los archivos .ps1. Los archivos se describen en la Guía de usuario en Secframe.comMe gustaría agradecer a las innumerables personas que querían esto como producto y esperaron mientras lo creaba.
Requisitos:
Ejecución en Windows:
# clone the repo
git clone https://github.com/davidprowe/badblood.git
#Run Invoke-badblood.ps1
./badblood/invoke-badblood.ps1
Este proyecto está licenciado bajo la Licencia GPLv3 - consulte el archivo LICENSE.md para más detalles
Tenga en cuenta: todas las herramientas/scripts en este repositorio se publican para su uso "TAL CUAL" sin garantías de ningún tipo, incluidas, entre otras, su instalación, uso o rendimiento. Renunciamos a todas y cada una de las garantías, ya sean expresas o implícitas, incluidas, entre otras, cualquier garantía de no infracción, comerciabilidad y/o idoneidad para un propósito particular. No garantizamos que la tecnología cumpla con sus requisitos, que su operación sea ininterrumpida o libre de errores, o que se corrijan los errores.
Cualquier uso de estos scripts y herramientas es bajo su propio riesgo. No hay garantía de que hayan pasado por pruebas exhaustivas en un entorno comparable y no somos responsables de ningún daño, pérdida de datos o pérdida de tiempo incurridos con su uso.
Usted es responsable de revisar y probar minuciosamente cualquier script que ejecute antes de usarlo en un entorno que no sea de prueba. Esta herramienta no está diseñada para un entorno de producción.