
攻撃グラフの可視化と探索ツール
Adalanche は瞬時に結果を表示し、Active Directory 内でユーザーやグループがどのような権限を持っているかを示します。誰がアカウント、マシン、またはドメイン全体を乗っ取ることができるかを可視化・探索するのに役立ち、設定ミスを見つけて表示するために使用できます。
Active Directory のセキュリティは非常に難しいことで知られています。小規模な組織では、何をすべきか理解していないことが多く、あまりにも多くの人が単に Domain Admins に追加されています。
大規模な組織では、さまざまなニーズを持つ多数の人がおり、AD 内でさまざまな権限レベルが委任されています。ある時点で誰かがミスを犯し、それが大きな代償を伴う可能性があります。
Adalanche は、委任の問題、Kerberoastable なアカウント、AD CS の問題などを可視化します。
分析機能は、所有権、ACL、その他のノード関係の詳細な分析を提供します。 可視化機能により、Web ベースのグラフ UI でノードとエッジを探索し、攻撃者がインフラストラクチャを攻撃する際に悪用するような設定ミスを見つけることができます。
Adalanche Query Language(AQL)は、グラフ内での包括的な検索機能を提供します。AQL は GQL に似た言語で、複雑なクエリが可能です。
Adalanche は以下からデータを収集できます:
Adalanche は以下からのデータを統合します:
レポート機能は開発中です(*)
(*) = 有料版、NetSection ウェブサイトを参照
詳細については、GitHub 上のドキュメント を表示するか、Adalanche UI 内からご覧いただけます。