
Colección de herramientas que reflejan la dimensión de red en los datos de Bloodhound
Una colección de herramientas que se integran con BloodHound.
Bloodhound es el estándar de facto que tanto los equipos de seguridad azules como rojos utilizan para encontrar rutas de movimiento lateral y escalado de privilegios que potencialmente podrían ser explotadas en un entorno empresarial. Un entorno típico puede generar millones de rutas, lo que representa oportunidades casi infinitas para que los equipos rojos ataquen y crea una cantidad aparentemente insuperable de vectores de ataque para que los equipos azules aborden.
Sin embargo, una dimensión crítica que Bloodhound ignora, a saber, el acceso a la red, podría ser la clave para eliminar el movimiento lateral excesivo. Este repositorio contiene herramientas que se integran con la base de datos de Bloodhound para reflejar el acceso a la red, en beneficio tanto de los equipos rojos como de los azules.
Leer más aquí.
Valida las rutas prácticas descubiertas por BloodHound con CornerShot.
Simula una infección similar a ransomware en tu conjunto de datos.
Simula un conjunto de datos de BloodHound, junto con bordes de acceso de red "Open" e información sobre vulnerabilidades sin parchear.
Una lista de consultas comunes que reflejan la dimensión de red, si está integrada en el conjunto de datos.
Analiza informes de escáneres de vulnerabilidades y enriquece los nodos host con información sobre vulnerabilidades sin parchear.