
Coleção de ferramentas que refletem a dimensão da rede nos dados do Bloodhound
Uma coleção de ferramentas que se integram ao BloodHound.
Bloodhound é o padrão de facto que tanto equipes de segurança azul quanto vermelha usam para encontrar caminhos de movimento lateral e escalada de privilégios que podem potencialmente ser explorados em um ambiente corporativo. Um ambiente típico pode gerar milhões de caminhos, representando oportunidades quase infinitas para equipes vermelhas atacarem e criando um número aparentemente intransponível de vetores de ataque para equipes azuis enfrentarem.
No entanto, uma dimensão crítica que o Bloodhound ignora, nomeadamente o acesso à rede, pode conter a chave para interromper o movimento lateral excessivo. Este repositório contém ferramentas que se integram ao banco de dados do Bloodhound para refletir o acesso à rede, em benefício tanto das equipes vermelha quanto azul.
Leia mais aqui.
Valide caminhos práticos descobertos pelo BloodHound com o CornerShot.
Simule infecções semelhantes a ransomware em seu conjunto de dados.
Simule um conjunto de dados do BloodHound, juntamente com arestas de acesso à rede 'Open' e informações de vulnerabilidades não corrigidas.
Uma lista de consultas comuns que refletem a dimensão da rede, caso esteja integrada ao conjunto de dados.
Analise relatórios de scanners de vulnerabilidade e enriqueça nós de host com informações sobre vulnerabilidades não corrigidas.