
Visualiseur et explorateur de graphe d'attaque (Active Directory) ... Qui est *vraiment* Domain Admin ?
Visualiseur et explorateur de graphes d'attaque
Adalanche fournit des résultats instantanés, en vous montrant les permissions que les utilisateurs et les groupes possèdent dans un Active Directory. Il est utile pour visualiser et explorer qui peut prendre le contrôle de comptes, de machines ou du domaine entier, et peut être utilisé pour trouver et montrer les mauvaises configurations.
La sécurité d'Active Directory est notoirement difficile. Les petites organisations n'ont généralement aucune idée de ce qu'elles font, et beaucoup trop de personnes sont simplement ajoutées aux Administrateurs de Domaine.
Dans les grandes organisations, vous avez un grand nombre de personnes ayant des besoins différents, et des accès délégués avec des niveaux de pouvoir variables dans l'AD. À un moment donné, quelqu'un commet une erreur, et cela peut vous coûter cher.
Adalanche visualise les problèmes de délégation, les comptes kerberoastables, les problèmes liés aux services de certificats Active Directory (AD CS), et bien plus encore.
L'analyse offre une analyse approfondie de la propriété, des ACL et d'autres relations entre les nœuds. La visualisation vous permet d'explorer les nœuds et les arêtes via une interface graphique web, afin de trouver des mauvaises configurations que les attaquants utiliseraient contre vous s'ils attaquaient votre infrastructure.
Le langage de requête Adalanche (AQL) offre des capacités de recherche complètes dans le graphe. AQL est un langage de type GQL qui permet des requêtes complexes.
Adalanche peut collecter des données à partir de :
Adalanche intègre des données provenant de :
La fonctionnalité de rapport est en cours de développement(*)
(*) = version payante, voir le site NetSection
Pour plus de détails, vous pouvez consulter la documentation ici sur GitHub, ou depuis l'interface utilisateur d'Adalanche.