
Collection d'outils qui reflètent la dimension réseau dans les données de Bloodhound
Une collection d'outils qui s'intègrent à BloodHound.
BloodHound est la norme de facto que les équipes de sécurité bleues et rouges utilisent pour trouver des chemins de mouvement latéral et d'escalade de privilèges qui peuvent potentiellement être exploités dans un environnement d'entreprise. Un environnement typique peut générer des millions de chemins, représentant des opportunités presque infinies pour les équipes rouges d'attaquer et créant un nombre apparemment insurmontable de vecteurs d'attaque pour les équipes bleues à gérer.
Cependant, une dimension critique que BloodHound ignore, à savoir l'accès réseau, pourrait détenir la clé pour stopper les mouvements latéraux excessifs. Ce dépôt contient des outils qui s'intègrent à la base de données de BloodHound afin de refléter l'accès réseau, pour le bénéfice à la fois des équipes rouges et bleues.
En savoir plus ici.
Valide les chemins pratiques découverts par BloodHound avec CornerShot.
Simule une infection de type ransomware dans votre jeu de données.
Simule un jeu de données BloodHound, ainsi que les arêtes d'accès réseau « Ouvert » et les informations sur les vulnérabilités non corrigées.
Une liste de requêtes courantes qui reflètent la dimension réseau, si celle-ci est intégrée dans le jeu de données.
Analyse les rapports des scanners de vulnérabilités et enrichit les nœuds hôtes avec des informations sur les vulnérabilités non corrigées.