
Visualizador y Explorador de Grafos de Ataque (Active Directory) ...¿Quién es *realmente* el Administrador de Dominio?
Visualizador y Explorador de Grafos de Ataque
Adalanche ofrece resultados instantáneos, mostrándole qué permisos tienen los usuarios y grupos en un Directorio Activo. Es útil para visualizar y explorar quién puede tomar el control de cuentas, máquinas o el dominio completo, y se puede utilizar para encontrar y mostrar configuraciones incorrectas.
La seguridad del Directorio Activo es notoriamente difícil. Las organizaciones pequeñas generalmente no tienen idea de lo que están haciendo, y demasiadas personas son simplemente agregadas a Administradores de Dominio.
En las grandes organizaciones, hay una gran cantidad de personas con diferentes necesidades, y se les delega acceso con diversos grados de poder en el AD. En algún momento, alguien comete un error, y eso puede costarle caro.
Adalanche visualiza problemas de delegación, cuentas kerberoastables, problemas de AD CS y mucho, mucho más.
El análisis ofrece un análisis profundo de la propiedad, las ACL y otras relaciones de nodos. La visualización le permite explorar nodos y aristas a través de una interfaz gráfica web, para encontrar configuraciones incorrectas que los atacantes usarían en su contra si atacaran su infraestructura.
El Lenguaje de Consulta de Adalanche (AQL) ofrece capacidades de búsqueda exhaustivas en el gráfico. AQL es un lenguaje similar a GQL que permite consultas complejas.
Adalanche puede recopilar datos de:
Adalanche integra datos de:
La función de informes está en desarrollo(*)
(*) = versión de pago, visite el sitio web de NetSection
Para más detalles, puede ver la documentación aquí en Github, o desde la interfaz de Adalanche.