
Visualizador e Explorador de Grafo de Ataque (Active Directory) ...Quem é *realmente* o Administrador de Domínio?
Visualizador e Explorador de Gráficos de Ataque
O Adalanche fornece resultados instantâneos, mostrando quais permissões usuários e grupos têm em um Active Directory. É útil para visualizar e explorar quem pode assumir contas, máquinas ou todo o domínio, e pode ser usado para encontrar e exibir configurações incorretas.
A segurança do Active Directory é notoriamente difícil. Organizações pequenas geralmente não fazem ideia do que estão fazendo, e muitas pessoas são simplesmente adicionadas aos Administradores do Domínio.
Em grandes organizações, há um grande número de pessoas com necessidades diferentes, e elas recebem acesso delegado com vários graus de poder no AD. Em algum momento, alguém comete um erro, e isso pode custar caro.
O Adalanche visualiza problemas de delegação, contas kerberoastáveis, problemas de AD CS e muito, muito mais.
A análise oferece uma análise aprofundada de propriedade, ACLs e outros relacionamentos entre nós. A visualização permite explorar nós e arestas através de uma interface gráfica baseada na web, a fim de encontrar configurações incorretas que invasores usariam contra você se atacassem sua infraestrutura.
A Linguagem de Consulta Adalanche (AQL) oferece capacidades abrangentes de busca no grafo. AQL é uma linguagem do tipo GQL que permite consultas complexas.
O Adalanche pode coletar dados de:
O Adalanche integra dados de:
O recurso de relatórios está em desenvolvimento(*)
(*) = versão paga, consulte o site da NetSection
Para mais detalhes, você pode consultar a documentação aqui no Github, ou a partir da interface do Adalanche.