
BlueHound - 실제로 중요한 보안 문제를 정확히 찾아내세요

BlueHound를 시작하려면 소개 비디오, 블로그 게시물 및 Nodes22 컨퍼런스 발표를 확인하세요.

BlueHound는 데이터를 표, 그래프, 막대 차트, 선 차트, 지도 등으로 표현할 수 있습니다. 보고서에 데이터를 채울 Cypher 쿼리를 직접 작성할 수 있는 Cypher 편집기가 포함되어 있습니다. 대시보드를 데이터베이스에 저장하고 다른 사람과 공유할 수 있습니다.
BlueHound는 모든 것이 사전 구성된 ROST 이미지의 일부로 사용할 수 있습니다 (BlueHound, Neo4j, BloodHound 및 샘플 데이터셋 포함).
ROST를 로드하려면 새 가상 머신을 만들고 Windows 호스트처럼 ISO에서 설치하세요.
이미 실행 중인 Neo4j 인스턴스가 있다면 릴리스 페이지에서 사전 컴파일된 BlueHound 버전을 다운로드할 수 있습니다. OS 버전에 맞는 zip 파일을 다운로드하고 압축을 푼 후 바이너리를 실행하세요.
Data Import Tools 섹션을 사용하여 버튼 클릭 한 번으로 데이터를 수집할 수 있습니다. 기본적으로 BlueHound는 SharpHound, ShotHound 및 취약점 스캐너 스크립트가 사전 구성되어 제공됩니다. 추가 도구를 추가하여 더 많은 데이터를 수집할 수 있습니다. 시작하려면:
내장 도구는 결과를 자동으로 Neo4j 인스턴스에 업로드하도록 구성할 수 있습니다.
차트에 대한 결과를 얻으려면 새로 고침 아이콘을 사용하여 특정 쿼리를 실행하거나 Query Runner 섹션을 사용하여 쿼리를 배치로 실행하세요. 결과는 BlueHound를 닫은 후에도 캐시되며, 다시 실행하여 업데이트된 결과를 얻을 수 있습니다.
일부 차트에는 쿼리를 설명하거나 추가 정보 링크를 제공하는 Info 아이콘이 있습니다.
차트 오른쪽 상단의 설정 아이콘을 사용하여 새 차트나 기존 차트의 쿼리를 편집할 수 있습니다. 여기에서 Param Select 차트로 구성된 모든 매개변수와 Edge Filtering 문자열(아래 섹션 참조)을 사용할 수 있습니다.
Edge Filtering 섹션을 사용하면 쿼리에서 관련 문자열을 사용하는 모든 쿼리에 대해 특정 관계 유형을 필터링할 수 있습니다. 예를 들어 ":FILTERED_EDGES"는 모든 선택 필터로 필터링하는 데 사용할 수 있습니다.
특정 카테고리별로 필터링하거나(Info 아이콘 참조) 자신만의 사용자 정의 에지 필터를 정의할 수도 있습니다.
Export Config 및 Import Config 섹션을 사용하여 대시보드와 구성을 백업으로 저장 및 로드할 수 있으며, 사용자 간에 공유하여 보안 커뮤니티에 통찰력 있는 쿼리를 협업하고 기여할 수 있습니다. 자격 증명과 데이터는 내보내지 않습니다.
참고: 데이터 가져오기 도구의 모든 인수도 내보내지므로 구성을 공유하기 전에 비밀을 제거하세요.
설정 섹션에서는 쿼리 실행에 대한 전역 제한(최대 쿼리 시간 및 반환 결과 제한)을 설정할 수 있습니다.
BlueHound는 NeoDash의 포크로, React와 use-neo4j로 빌드되었습니다. 시각화의 일부를 위해 charts를 사용합니다. NeoDash에 자신의 시각화를 추가할 수도 있습니다. 프로젝트 저장소의 개발자 가이드를 확인하세요.
BlueHound는 React로 빌드되었습니다. 웹 앱을 실행하려면 npm이 설치되어 있어야 합니다.
BlueHound를 빌드하려면 최신 버전의
npm과node를 사용하세요. 이 애플리케이션은 npm 8.3.1 및 node v17.4.0에서 테스트되었습니다.
개발 모드에서 애플리케이션을 실행하려면:
npm install을 실행하여 필요한 종속성을 설치하세요.npm run dev를 실행하여 개발 모드에서 앱을 실행하세요.프로덕션용으로 앱을 빌드하려면:
npm run build를 실행하세요. 그러면 프로젝트 디렉토리에 build 폴더가 생성됩니다.우리는 항상 BlueHound의 향후 버전에 대한 아이디어, 의견 및 제안을 환영합니다. 아이디어가 있으시면 [email protected]으로 연락하거나 GitHub에서 이슈/풀 리퀘스트를 열어 주세요.