
BlueHound - identificar los problemas de seguridad que realmente importan

Para comenzar con BlueHound, consulta nuestro video introductorio, publicación en el blog y charla en la conferencia Nodes22.

BlueHound admite presentar tus datos como tablas, gráficos, gráficos de barras, gráficos de líneas, mapas y más. Contiene un editor Cypher para escribir directamente las consultas Cypher que llenan los informes. Puedes guardar paneles en tu base de datos y compartirlos con otros.
BlueHound se puede usar como parte de la imagen ROST, que viene preconfigurada con todo lo que necesitas (BlueHound, Neo4j, BloodHound y un conjunto de datos de ejemplo).
Para cargar ROST, crea una nueva máquina virtual e instálala desde la ISO como lo harías para un nuevo host Windows.
Si ya tienes una instancia de Neo4j en ejecución, puedes descargar una versión precompilada de BlueHound desde nuestra página de lanzamientos. Simplemente descarga el archivo zip adecuado para tu versión de SO, extráelo y ejecuta el binario.
La sección Herramientas de importación de datos se puede usar para recopilar datos con un solo clic. Por defecto, BlueHound viene preconfigurado con SharpHound, ShotHound y el script de Escáneres de Vulnerabilidades. Se pueden agregar herramientas adicionales para más recopilación de datos. Para comenzar:
Las herramientas integradas se pueden configurar para que suban automáticamente los resultados a tu instancia Neo4j.
Para obtener resultados de un gráfico, usa el ícono Actualizar para ejecutar una consulta específica, o usa la sección Ejecutor de consultas para ejecutar consultas en lotes. Los resultados se almacenarán en caché incluso después de cerrar BlueHound, y se pueden volver a ejecutar para obtener resultados actualizados.
Algunos gráficos tienen un ícono de Info que explica la consulta y/o proporciona enlaces a información adicional.
Puedes editar la consulta de gráficos nuevos y/o existentes usando el ícono Configuración en la sección superior derecha del gráfico. Aquí puedes usar cualquier parámetro configurado con un gráfico Param Select, y cualquier cadena de Edge Filtering (consulta la sección a continuación).
Usando la sección Filtrado de bordes, puedes filtrar tipos de relaciones específicas para todas las consultas que usen la cadena relevante en su consulta. Por ejemplo, ":FILTERED_EDGES" se puede usar para filtrar por todos los filtros de selección.
También puedes filtrar por una categoría específica (consulta el ícono Info) o incluso definir tus propios filtros de borde personalizados.
Las secciones Exportar configuración e Importar configuración se pueden usar para guardar y cargar tu panel y configuraciones como copia de seguridad, e incluso compartir entre usuarios para colaborar y contribuir con consultas útiles a la comunidad de seguridad. No te preocupes, tus credenciales y datos no se exportarán.
Nota: cualquier argumento para las herramientas de importación de datos también se exporta, así que asegúrate de eliminar cualquier secreto antes de compartir tu configuración.
La sección Configuración te permite establecer algunos límites globales en la ejecución de consultas: tiempo máximo de consulta y un límite para los resultados devueltos.
BlueHound es un fork de NeoDash, creado con React y use-neo4j. Utiliza charts para impulsar algunas de las visualizaciones. También puedes extender NeoDash con tus propias visualizaciones. Consulta la guía para desarrolladores en el repositorio del proyecto.
BlueHound está construido con React. Necesitarás tener npm instalado para ejecutar la aplicación web.
Usa una versión reciente de
npmynodepara compilar BlueHound. La aplicación ha sido probada con npm 8.3.1 y node v17.4.0.
Para ejecutar la aplicación en modo de desarrollo:
npm install para instalar las dependencias necesarias.npm run dev para ejecutar la aplicación en modo de desarrollo.Para compilar la aplicación para producción:
npm run build. Esto creará una carpeta build en el directorio de tu proyecto.Siempre estamos abiertos a ideas, comentarios y sugerencias sobre futuras versiones de BlueHound, así que si tienes ideas, no dudes en contactarnos a [email protected] o abrir un issue/pull request en GitHub.