
Raccolta di strumenti che riflettono la dimensione di rete nei dati di Bloodhound
Una raccolta di strumenti che si integrano con BloodHound.
Bloodhound è lo standard de facto che sia le squadre di sicurezza blu che rosse usano per trovare percorsi di movimento laterale e escalation dei privilegi che possono potenzialmente essere sfruttati in un ambiente aziendale. Un ambiente tipico può produrre milioni di percorsi, rappresentando opportunità quasi infinite per le squadre rosse per attaccare e creando un numero apparentemente insormontabile di vettori d'attacco per le squadre blu da affrontare.
Tuttavia, una dimensione critica che Bloodhound ignora, ovvero l'accesso alla rete, potrebbe essere la chiave per fermare il movimento laterale eccessivo. Questo repository contiene strumenti che si integrano con il database di Bloodhound per riflettere l'accesso alla rete, a beneficio sia delle squadre rosse che blu.
Leggi di più qui.
Convalida i percorsi pratici scoperti da BloodHound con CornerShot.
Simula un'infezione simile a ransomware nel tuo dataset.
Simula un dataset di BloodHound, insieme agli edge di accesso alla rete "Aperti" e alle informazioni sulle vulnerabilità non corrette.
Un elenco di query comuni che riflettono la dimensione di rete, se integrata nel dataset.
Analizza i report degli scanner di vulnerabilità e arricchisci i nodi host con informazioni sulle vulnerabilità non corrette