
BadBlood(作成者:@davidprowe、Secframe.com)は、Microsoft Active Directory ドメインに構造と数千のオブジェクトを投入します。このツールの出力は、現実のドメインに類似したドメインです。BadBlood をドメインに対して実行した後、セキュリティアナリストやエンジニアはツールを使用して理解を深め、Active Directory のセキュリティ保護を実践することができます。このツールは実行するたびに異なる結果を生成します。ドメイン、ユーザー、グループ、コンピュータ、権限はすべて異なります。毎回、必ず。
Secframe の BadBlood は、Microsoft Active Directory ドメインに構造と数千のオブジェクトを投入します。このツールの出力は、現実世界のドメインに類似したドメインです。BadBlood をドメインで実行すると、セキュリティアナリストやエンジニアはツールを使って理解を深め、Active Directory のセキュリティ保護を実践する練習ができます。このツールは実行するたびに異なる結果を生成します。ドメイン、ユーザー、グループ、コンピューター、権限はすべて毎回異なります。
NONE: 現時点では、スクリプトのすべての項目は .ps1 ファイル内で設定されています。ファイルの詳細は、Secframe.com のユーザーガイドに記載されています。この製品を望み、私が作成するのを待っていてくれた数え切れない人々に感謝の意を表します。
必要条件:
Windows での実行:
# リポジトリのクローン
git clone https://github.com/davidprowe/badblood.git
# Invoke-badblood.ps1 の実行
./badblood/invoke-badblood.ps1
このプロジェクトは GPLv3 ライセンスの下でライセンスされています - 詳細は LICENSE.md ファイルを参照してください
注意: このリポジトリ内のすべてのツール/スクリプトは、インストール、使用、パフォーマンスを含むがこれに限定されない、いかなる種類の保証もなく「現状のまま」使用されるようにリリースされています。当社は、明示的または黙示的を問わず、非侵害、商品性、および/または特定目的への適合性の保証を含むがこれに限定されない、すべての保証を否認します。当社は、本テクノロジーがお客様の要件を満たすこと、その運用が中断またはエラーなしで行われること、またはエラーが修正されることを保証しません。
これらのスクリプトおよびツールの使用はすべて自己責任です。これらが同等の環境で徹底的なテストを経ているという保証はなく、その使用に伴う損害、データ損失、または時間の損失について当社は責任を負いません。
お客様は、テスト以外の環境で使用する前に、実行するすべてのスクリプトを徹底的にレビューおよびテストする責任があります。このツールは本番環境向けに設計されていません。