
BadBlood de @davidprowe, Secframe.com, preenche um Domínio do Microsoft Active Directory com uma estrutura e milhares de objetos. A saída da ferramenta é um domínio semelhante a um domínio do mundo real. Depois que o BadBlood é executado em um domínio, analistas e engenheiros de segurança podem praticar o uso de ferramentas para obter compreensão e prescrever a segurança do Active Directory. Cada vez que esta ferramenta é executada, ela produz resultados diferentes. O domínio, usuários, grupos, computadores e permissões são diferentes. Toda. Única. Vez.
O BadBlood, da Secframe, preenche um domínio do Microsoft Active Directory com uma estrutura e milhares de objetos. O resultado da ferramenta é um domínio semelhante a um domínio do mundo real. Depois que o BadBlood é executado num domínio, analistas e engenheiros de segurança podem praticar o uso de ferramentas para compreender e prescrever a segurança do Active Directory. Cada vez que esta ferramenta é executada, produz resultados diferentes. O domínio, os utilizadores, os grupos, os computadores e as permissões são diferentes. Sempre. Sem exceção.
NONE: De momento, todos os itens do script estão configurados nos ficheiros .ps1. Os ficheiros estão descritos no Guia do Utilizador em Secframe.comGostaria de agradecer às inúmeras pessoas que queriam este produto e esperaram enquanto eu o fazia!
Requisitos:
Execução no Windows:
# clonar o repositório
git clone https://github.com/davidprowe/badblood.git
# Executar Invoke-badblood.ps1
./badblood/invoke-badblood.ps1
Este projeto está licenciado sob a licença gplv3 - consulte o ficheiro LICENSE.md para obter detalhes
Por favor, note: todas as ferramentas/scripts neste repositório são lançados para uso "AS IS" sem quaisquer garantias de qualquer tipo, incluindo, mas não se limitando à sua instalação, uso ou desempenho. Isentamo-nos de quaisquer garantias, expressas ou implícitas, incluindo, mas não se limitando a qualquer garantia de não violação, comercialização e/ou adequação a um propósito específico. Não garantimos que a tecnologia atenda às suas necessidades, que a sua operação seja ininterrupta ou livre de erros, ou que quaisquer erros sejam corrigidos.
Qualquer utilização destes scripts e ferramentas é por sua conta e risco. Não há garantia de que tenham passado por testes minuciosos num ambiente comparável e não somos responsáveis por quaisquer danos, perda de dados ou perda de tempo decorrentes da sua utilização.
É da sua responsabilidade rever e testar exaustivamente quaisquer scripts que execute antes de os utilizar em qualquer ambiente que não seja de teste. Esta ferramenta não foi concebida para ambientes de produção.