
Визуализатор и исследователь графа атак (Active Directory) ...Кто на самом деле *Domain Admin*?
Визуализатор и исследователь графов атак
Adalanche даёт мгновенные результаты, показывая, какие разрешения имеют пользователи и группы в Active Directory. Он полезен для визуализации и исследования того, кто может захватить учётные записи, компьютеры или весь домен, и может использоваться для поиска и отображения неправильных конфигураций.
Безопасность Active Directory, как известно, сложна. Небольшие организации обычно не понимают, что делают, и слишком много людей просто добавляются в группу «Администраторы домена».
В крупных организациях есть множество людей с разными потребностями, и им делегируются различные уровни полномочий в AD. В какой-то момент кто-то совершает ошибку, и это может дорого обойтись.
Adalanche визуализирует проблемы делегирования, учётные записи, подверженные Kerberoast, проблемы AD CS и многое, многое другое.
Анализ предлагает углублённый анализ владения, ACL и других связей узлов. Визуализация позволяет исследовать узлы и рёбра через веб-интерфейс графа, чтобы найти неправильные конфигурации, которые злоумышленники могли бы использовать против вас при атаке на вашу инфраструктуру.
Язык запросов Adalanche (AQL) предоставляет широкие возможности поиска в графе. AQL — это язык, похожий на GQL, позволяющий выполнять сложные запросы.
Adalanche может собирать данные из:
Adalanche интегрирует данные из:
Функция отчётов находится в разработке(*)
(*) = платная версия, см. сайт NetSection
Для получения более подробной информации вы можете просмотреть документацию здесь на Github или из интерфейса Adalanche UI.