
공격 그래프 시각화 및 탐색기 (Active Directory) ...*정말로* 도메인 관리자는 누구인가?
공격 그래프 시각화 및 탐색기
Adalanche는 Active Directory에서 사용자와 그룹이 가진 권한을 즉시 보여줍니다. 계정, 머신 또는 전체 도메인을 장악할 수 있는 사람을 시각화하고 탐색하는 데 유용하며, 잘못된 구성을 찾아 표시하는 데 사용할 수 있습니다.
Active Directory 보안은 악명 높게 어렵습니다. 소규모 조직은 일반적으로 자신이 무엇을 하고 있는지 전혀 모르며, 너무 많은 사람들이 도메인 관리자에 추가되어 있습니다.
대규모 조직에는 다양한 요구 사항을 가진 수많은 사람들이 있으며, AD에서 다양한 수준의 권한이 위임됩니다. 어느 시점에서 누군가 실수를 하면, 그 대가를 혹독하게 치를 수 있습니다.
Adalanche는 위임 문제, kerberoastable 계정, AD CS 문제 등을 시각화합니다.
분석 기능은 소유권, ACL 및 기타 노드 관계에 대한 심층 분석을 제공합니다. 시각화 기능을 사용하면 웹 기반 그래프 UI를 통해 노드와 에지를 탐색하여 공격자가 인프라를 공격할 때 악용할 수 있는 잘못된 구성을 찾을 수 있습니다.
Adalanche Query Language (AQL)는 그래프에서 포괄적인 검색 기능을 제공합니다. AQL은 복잡한 쿼리를 허용하는 GQL 유사 언어입니다.
Adalanche는 다음에서 데이터를 수집할 수 있습니다:
Adalanche는 다음의 데이터를 통합합니다:
보고 기능은 개발 중입니다(*)
(*) = 유료 버전, NetSection 웹사이트 참조
자세한 내용은 여기 Github의 문서를 보거나 Adalanche UI 내에서 확인할 수 있습니다.