
ネットワークの次元をBloodhoundのデータに反映させるツールコレクション
BloodHound に統合するツール群です。
BloodHound は、ブルーチームとレッドチームの両方がエンタープライズ環境内で悪用される可能性のある横方向の移動や特権昇格のパスを見つけるために使用する事実上の標準です。 典型的な環境では数百万ものパスが生成され、レッドチームにとってはほぼ無限の攻撃機会を提供し、ブルーチームにとっては一見克服不可能な数の攻撃ベクトルを生み出します。
しかし、BloodHound が無視している重要な側面、すなわちネットワークアクセスが、過剰な横方向の移動を阻止する鍵となる可能性があります。 このリポジトリには、ネットワークアクセスを反映するために BloodHound のデータベースと統合するツールが含まれており、レッドチームとブルーチームの両方に利益をもたらします。
詳細はこちらをご覧ください。
CornerShot を使用して BloodHound が発見した実用的なパスを検証します。
データセット内でランサムウェアのような感染をシミュレートします。
「Open」ネットワークアクセスエッジと未パッチの脆弱性情報を含む BloodHound データセットをシミュレートします。
データセットに統合されている場合にネットワークの側面を反映する一般的なクエリのリスト。
脆弱性スキャナーのレポートを解析し、未パッチの脆弱性に関する情報でホストノードを強化します