
要开始使用 BlueHound,请查看我们的介绍视频、博客文章和 Nodes22 会议演讲。

BlueHound 支持以表格、图、柱状图、折线图、地图等多种形式呈现数据。它包含一个 Cypher 编辑器,可以直接编写填充报告的 Cypher 查询。你可以将仪表板保存到数据库,并与他人共享。
BlueHound 可以作为 ROST 镜像的一部分使用,该镜像预配置了所有必需组件(BlueHound、Neo4j、BloodHound 和示例数据集)。
要加载 ROST,请创建一个新虚拟机,并像安装新 Windows 主机一样从 ISO 安装。
如果你已经运行了 Neo4j 实例,可以从我们的发布页面下载预编译版本的 BlueHound。只需下载适合你操作系统的 zip 文件,解压并运行二进制文件即可。
数据导入工具 部分可用于一键收集数据。默认情况下,BlueHound 预配置了 SharpHound、ShotHound 和漏洞扫描器脚本。可以添加其他工具以获得更多数据收集能力。开始步骤:
内置工具可以配置为自动将结果上传到你的 Neo4j 实例。
要获取图表结果,可以使用刷新图标运行特定查询,或使用 查询运行器 部分批量运行查询。即使关闭 BlueHound,结果也会缓存,可再次运行以获取更新结果。
某些图表有一个 信息 图标,用于解释查询和/或提供附加信息的链接。
你可以使用图表右上角的设置图标编辑新图表和/或现有图表的查询。这里可以使用任何通过 参数选择 图表配置的参数,以及任何 边过滤 字符串(参见下一节)。
使用 边过滤 部分,你可以过滤掉在查询中使用相关字符串的特定关系类型。例如,":FILTERED_EDGES" 可以用于按所有选择过滤条件进行过滤。
你还可以按特定类别过滤(参见 信息 图标),甚至定义自己的自定义边过滤器。
导出配置 和 导入配置 部分可用于保存和加载你的仪表板和配置作为备份,甚至可以在用户之间共享,以协作并向安全社区贡献有见地的查询。不必担心,你的凭证和数据不会被导出。
注意:数据导入工具的任何参数也会被导出,因此在共享配置前请确保移除所有秘密。
设置部分允许你设置查询执行的全局限制——最大查询时间和返回结果数量上限。
BlueHound 是 NeoDash 的一个分支,使用 React 和 use-neo4j 构建。 它使用 charts 来驱动部分可视化。 你也可以通过自己的可视化扩展 NeoDash。请查看项目仓库中的开发者指南。
BlueHound 使用 React 构建。你需要安装 npm 才能运行这个 Web 应用。
请使用最近版本的
npm和node来构建 BlueHound。该应用已在 npm 8.3.1 和 node v17.4.0 上测试通过。
以开发模式运行应用:
npm install 安装必要的依赖。npm run dev 以开发模式运行应用。为生产环境构建应用:
npm run build。这将在项目目录中创建一个 build 文件夹。build 文件夹的内容部署到 Web 服务器。之后你就可以运行该 Web 应用了。我们随时欢迎对 BlueHound 未来版本的想法、评论和建议。如果你有想法,请随时通过 [email protected] 联系我们,或在 GitHub 上提出 issue 或 pull request。