
Genera organigrammi basati su Neo4j da Active Directory, sovrapponendo i dati degli utenti compromessi provenienti da audit delle password per visualizzare i dipartimenti con una scarsa igiene delle password.

Active Directory è utilizzato dalle organizzazioni come provider di identità.
Contiene informazioni su tutti i dipendenti, inclusi nomi, titoli professionali, reparti e i loro manager.
Gli audit delle password possono aiutare a scoprire debolezze e rischi.
Potresti provare il password spraying con un piccolo numero di password.
Oppure puoi eseguire attacchi dizionario con hashcat contro gli hash degli utenti.
Puoi anche ottenere informazioni sulle violazioni da servizi come https://haveibeenpwned.com
In questi casi otterrai un elenco di utenti a rischio. Questo script ti aiuta a visualizzare quali reparti o aree sono a rischio.
La conoscenza delle password in chiaro consente a un attaccante di autenticarsi come l'utente e spesso non solleverà alcun allarme.
Questo repository ti aiuta a visualizzare la tua organizzazione disegnando un Organigramma basato sull'attributo manager in Active Directory.
Importa quindi un elenco di utenti compromessi e combina le informazioni.
Genera un Organigramma in cui puoi vedere gli utenti compromessi e ti aiuta a individuare facilmente i reparti in cui l'igiene delle password non è ideale. Puoi fornire una formazione aggiuntiva sulla consapevolezza a quei reparti.
Questo script PowerShell verrà eseguito su un computer aggiunto ad Active Directory.
Utilizzerà i moduli PowerShell di Active Directory per interrogare tutti gli oggetti utente di AD. Tipicamente questo può essere fatto da qualsiasi utente nell'ambiente.
Opzionalmente importerà il file compromised_users.csv e contrassegnerà tali oggetti.
Per visualizzare le informazioni viene utilizzato Neo4j Desktop. Lo script PowerShell genera lo script Cypher necessario.
Lo script accetta due parametri. -OutputFile -> Le istruzioni Cypher verranno scritte in questo file. Default: ".\cypher.txt" -CompromisedUsersFile -> Un elenco di account utente compromessi (SamAccountName). Default: ".\Users_Compromised.csv" [string]$CompromisedUsersFile =


esegui la seguente query
MATCH (employee)
RETURN employee

Puoi trovare altre query di esempio nel file cyper_search_queries.md
Per organizzazioni di grandi dimensioni è necessario aumentare la variabile Initial Node Display nelle impostazioni di Neo4j. Per impostazione predefinita, le query mostrano 300 nodi.
Puoi anche utilizzare altre app come yFiles Neo4j Explorer per avere layout diversi

Questo repository contiene un file Vagrant.
Puoi installare Virtualbox e Vagrant sul tuo computer ed eseguire:
vagrant up
Farà:
Questo ambiente demo dovrebbe aiutarti a provarlo in un ambiente controllato prima di eseguirlo in un grande ambiente aziendale.
C'è anche uno script di creazione del database di esempio nel caso tu non voglia avviare un ambiente AD completo.
Basta installare Neo4j Desktop e utilizzare il file demo/example_cypher_creation_script.txt per creare il database.