
Visualizzatore ed Esploratore di Grafi di Attacco (Active Directory) ...Chi è *veramente* l'amministratore di dominio?
Visualizzatore ed Esploratore di Grafi di Attacco
Adalanche fornisce risultati immediati, mostrandoti quali autorizzazioni hanno utenti e gruppi in Active Directory. È utile per visualizzare ed esplorare chi può assumere il controllo di account, macchine o dell'intero dominio, e può essere utilizzato per trovare e mostrare configurazioni errate.
La sicurezza di Active Directory è notoriamente difficile. Le piccole organizzazioni generalmente non hanno idea di cosa stanno facendo, e troppe persone vengono semplicemente aggiunte agli Amministratori di Dominio.
Nelle grandi organizzazioni c'è un numero enorme di persone con esigenze diverse, e a loro viene delegato l'accesso con vari gradi di potere nell'AD. A un certo punto, qualcuno commette un errore, e questo può costarvi caro.
Adalanche visualizza problemi di delega, account kerberoastable, problemi di AD CS e molto, molto altro.
L'analisi offre un'analisi approfondita di proprietà, ACL e altre relazioni tra nodi. La visualizzazione consente di esplorare nodi e archi tramite un'interfaccia grafica basata sul web, al fine di trovare configurazioni errate che gli aggressori utilizzerebbero contro di voi se attaccassero la vostra infrastruttura.
Adalanche Query Language (AQL) offre capacità di ricerca complete nel grafo. AQL è un linguaggio simile a GQL che permette query complesse.
Adalanche può raccogliere dati da:
Adalanche integra dati da:
La funzionalità di reportistica è in sviluppo(*)
(*) = versione a pagamento, vedere il sito NetSection
Per maggiori dettagli, puoi visualizzare la documentazione qui su Github, o dall'interno dell'interfaccia di Adalanche.