
네트워크 차원을 Bloodhound의 데이터에 반영하는 도구 모음
BloodHound에 통합되는 도구 모음입니다.
BloodHound는 블루팀과 레드팀 모두가 기업 환경 내에서 잠재적으로 악용될 수 있는 측면 이동 및 권한 상승 경로를 찾는 데 사용하는 사실상의 표준입니다. 일반적인 환경은 수백만 개의 경로를 생성할 수 있으며, 이는 레드팀에게는 거의 무한한 공격 기회를 제공하고 블루팀에게는 엄청난 수의 공격 벡터를 만들어냅니다.
그러나 BloodHound가 무시하는 중요한 차원, 즉 네트워크 접근이 과도한 측면 이동을 차단하는 열쇠가 될 수 있습니다. 이 저장소에는 네트워크 접근을 반영하기 위해 BloodHound 데이터베이스와 통합되는 도구들이 포함되어 있으며, 레드팀과 블루팀 모두에게 혜택을 줍니다.
자세한 내용은 여기에서 확인하세요.
CornerShot을 사용하여 BloodHound가 발견한 실질적인 경로를 검증합니다.
데이터셋에서 랜섬웨어와 유사한 감염을 시뮬레이션합니다.
BloodHound 데이터셋과 함께 "열린" 네트워크 접근 엣지 및 패치되지 않은 취약점 정보를 시뮬레이션합니다.
데이터셋에 통합된 경우 네트워크 차원을 반영하는 일반적인 쿼리 목록입니다.
취약점 스캐너 보고서를 파싱하고 호스트 노드에 패치되지 않은 취약점 정보를 강화합니다.