
Набор инструментов, отражающих сетевой аспект в данных Bloodhound
Набор инструментов, интегрирующихся с BloodHound.
Bloodhound является фактическим стандартом, который как синие, так и красные команды безопасности используют для поиска путей бокового перемещения и повышения привилегий, которые могут быть использованы в корпоративной среде. Типичная среда может породить миллионы путей, представляющих почти бесконечные возможности для атак красных команд и создавая, казалось бы, непреодолимое количество векторов атак для синих команд.
Однако критическое измерение, которое Bloodhound игнорирует, а именно сетевой доступ, может оказаться ключом к прекращению чрезмерного бокового перемещения. Этот репозиторий содержит инструменты, которые интегрируются с базой данных Bloodhound для отражения сетевого доступа на благо как красных, так и синих команд.
Подробнее читайте здесь.
Проверяйте практические пути, обнаруженные BloodHound, с помощью CornerShot.
Симулируйте заражение, подобное программам-вымогателям, в вашем наборе данных.
Симулируйте набор данных BloodHound вместе с рёбрами "Open" сетевого доступа и информацией о неустановленных уязвимостях.
Список типовых запросов, отражающих сетевой аспект, если он интегрирован в набор данных.
Анализируйте отчёты сканеров уязвимостей и обогащайте узлы хостов информацией о неустановленных уязвимостях