
Active Directory से Neo4j-आधारित संगठनात्मक चार्ट उत्पन्न करता है, पासवर्ड ऑडिट से समझौता किए गए उपयोगकर्ता डेटा को ओवरले करके कमजोर पासवर्ड स्वच्छता वाले विभागों को विज़ुअलाइज़ करता है।

Active Directory का उपयोग संगठन द्वारा पहचान प्रदाता के रूप में किया जाता है।
इसमें सभी कर्मचारियों की जानकारी शामिल होती है, जिसमें उनके नाम, नौकरी के शीर्षक, विभाग और उनके प्रबंधक शामिल हैं।
पासवर्ड ऑडिट कमजोरियों और जोखिमों की खोज करने में मदद कर सकते हैं।
आप कुछ पासवर्डों का password spraying प्रयास कर सकते हैं।
या आप उपयोगकर्ता हैश के विरुद्ध hashcat के साथ dictionary attacks चला सकते हैं।
आप https://haveibeenpwned.com जैसी सेवाओं से उल्लंघन की जानकारी भी प्राप्त कर सकते हैं।
उन मामलों में आपको जोखिम वाले उपयोगकर्ताओं की सूची मिलेगी। यह स्क्रिप्ट आपको यह देखने में मदद करती है कि कौन से विभाग या क्षेत्र जोखिम में हैं।
स्पष्ट टेक्स्ट पासवर्ड का ज्ञान एक खतरे के कारक को उपयोगकर्ता के रूप में प्रमाणित करने की अनुमति देता है और अक्सर कोई अलर्ट नहीं उठाएगा।
यह रिपॉजिटरी Active Directory में मैनेजर विशेषता के आधार पर एक Org Chart बनाकर आपके संगठन की कल्पना करने में मदद करती है।
फिर यह समझौता प्रभावित उपयोगकर्ताओं की सूची आयात करेगा और जानकारी को संयोजित करेगा।
यह एक Org Chart उत्पन्न करेगा जहाँ आप समझौता प्रभावित उपयोगकर्ताओं को देख सकते हैं और आसानी से उन विभागों का पता लगा सकते हैं जहाँ पासवर्ड स्वच्छता आदर्श नहीं है। आप उन विभागों को अतिरिक्त जागरूकता प्रशिक्षण प्रदान कर सकते हैं।
यह powershell स्क्रिप्ट Active Directory से जुड़े कंप्यूटर पर चलेगी।
यह सभी AD उपयोगकर्ता ऑब्जेक्ट को क्वेरी करने के लिए Active Directory powershell मॉड्यूल का उपयोग करेगी। आमतौर पर यह वातावरण में हर उपयोगकर्ता द्वारा किया जा सकता है।
वैकल्पिक रूप से यह compromised_users.csv फ़ाइल आयात करेगी और उन ऑब्जेक्ट को चिह्नित करेगी।
जानकारी की कल्पना करने के लिए neo4j Desktop का उपयोग किया जाता है। powershell स्क्रिप्ट आवश्यक cypher स्क्रिप्ट उत्पन्न करती है।
स्क्रिप्ट दो पैरामीटर स्वीकार करती है। -OutputFile -> साइफर स्टेटमेंट इस फ़ाइल में लिखे जाएंगे। डिफ़ॉल्ट: ".\cypher.txt" -CompromisedUsersFile -> समझौता प्रभावित उपयोगकर्ता खातों की सूची (SamAccountName)। डिफ़ॉल्ट: ".\Users_Compromised.csv" [string]$CompromisedUsersFile =


निम्नलिखित क्वेरी चलाएँ
MATCH (employee)
RETURN employee

आप फ़ाइल cyper_search_queries.md में अन्य उदाहरण क्वेरी पा सकते हैं
बड़े संगठन के लिए आपको Neo4j की सेटिंग्स में Initial Node Display वेरिएबल बढ़ाने की आवश्यकता है। डिफ़ॉल्ट रूप से क्वेरी 300 नोड दिखाती हैं।
आप विभिन्न लेआउट के लिए yFiles Neo4j Explorer जैसे अन्य ऐप्स का भी उपयोग कर सकते हैं

इस रिपॉजिटरी में एक Vagrant फ़ाइल है।
आप अपने कंप्यूटर पर Virtualbox और Vagrant इंस्टॉल कर सकते हैं और चला सकते हैं:
vagrant up
यह
यह डेमो वातावरण आपको इसे एक नियंत्रित वातावरण में आज़माने में मदद करेगा, इससे पहले कि आप इसे किसी बड़े एंटरप्राइज़ वातावरण में चलाएँ।
एक उदाहरण डेटाबेस निर्माण स्क्रिप्ट भी है यदि आप पूर्ण AD वातावरण स्पिन अप नहीं करना चाहते हैं।
बस Neo4j Desktop इंस्टॉल करें और डेटाबेस बनाने के लिए फ़ाइल demo/example_cypher_creation_script.txt का उपयोग करें।