

Active Directoryは組織によってIDプロバイダとして使用されています。
それには、従業員の氏名、役職、部署、マネージャーなどの情報が含まれています。
パスワード監査は脆弱性やリスクを発見するのに役立ちます。
少数のパスワードに対するパスワードスプレー攻撃を試すことができます。
または、hashcatを使用したユーザーハッシュに対する辞書攻撃を実行できます。
また、https://haveibeenpwned.com のようなサービスから漏洩情報を入手します。
これらの場合、リスクのあるユーザーのリストが得られます。このスクリプトは、どの部署やエリアがリスクにさらされているかを可視化するのに役立ちます。
平文パスワードの知識により、脅威アクターはユーザーとして認証でき、多くの場合アラートは発生しません。
このリポジトリは、Active Directoryのmanager属性に基づいて組織図を作成し、組織を可視化するのに役立ちます。
次に、侵害されたユーザーのリストをインポートし、情報を統合します。
侵害されたユーザーを確認できる組織図を生成し、パスワード衛生が理想的でない部署を簡単に見つけるのに役立ちます。それらの部署に対して追加の啓発トレーニングを提供できます。
このPowerShellスクリプトは、Active Directoryに参加したコンピュータ上で実行されます。
Active DirectoryのPowerShellモジュールを使用して、すべてのADユーザーオブジェクトを照会します。通常、環境内のすべてのユーザーがこれを行うことができます。
オプションで、compromised_users.csvファイルをインポートし、それらのオブジェクトをマークします。
情報を可視化するためにNeo4j Desktopが使用されます。PowerShellスクリプトは必要なサイファースクリプトを生成します。
スクリプトは2つのパラメータを受け付けます。 -OutputFile -> サイファーステートメントがこのファイルに書き込まれます。デフォルト: ".\cypher.txt" -CompromisedUsersFile -> 侵害されたユーザーアカウント(SamAccountName)のリスト。デフォルト: ".\Users_Compromised.csv" [string]$CompromisedUsersFile =


次のクエリを実行します
MATCH (employee)
RETURN employee

その他のクエリ例はファイル cyper_search_queries.md にあります。
大規模な組織では、Neo4jの設定でInitial Node Display変数を増やす必要があります。デフォルトではクエリは300ノードを表示します。
また、yFiles Neo4j Explorerなどの他のアプリを使用して異なるレイアウトにすることもできます。

このリポジトリにはVagrantファイルが含まれています。
お使いのコンピュータにVirtualboxとVagrantをインストールして、以下を実行できます:
vagrant up
これにより以下の処理が行われます:
このデモ環境は、大規模なエンタープライズ環境で実行する前に、制御された環境で試すのに役立ちます。
完全なAD環境を立ち上げたくない場合のための、データベース作成スクリプトの例もあります。
Neo4j Desktopをインストールし、demo/example_cypher_creation_script.txtファイルを使用してデータベースを構築してください。