Идём по киберследу: Анализ защищенности Active Directory c помощью утилиты BloodHound
Қосымшада ыңғайлырақҚосымшаны жүктеуге арналған QRRuStore · Samsung Galaxy Store
Huawei AppGallery · Xiaomi GetApps

автордың кітабынан сөз тіркестері  Идём по киберследу: Анализ защищенности Active Directory c помощью утилиты BloodHound

SharpHound SharpHound — это консольное приложение, написанное на C#. SharpHound собирает информацию об объектах домена через запросы LDAP, а также информацию с хостов, такую как членство в локальных группах и сессиях.
Комментарий жазу
Установка BloodHound Для установки BloodHound не требуется сложных действий. Скачаем необходимую версию (на момент подготовки книги к печати 4.3.1) с официального GitHub 7.
Комментарий жазу
Установка neo4j Перед использованием BloodHound необходимо подготовить рабочую станцию (в нашем случае это будет компьютер с именем COMP): установить OpenJDK и neo4j. Установка OpenJDK База данных neo4j написана на языке Java, и для ее работы требуется OpenJDK. Для версии neo4j 4.4.11, которая будет использоваться на протяжении всей книги, необходимо установить OpenJDK 11. Существует два варианта установки: вручную, где потребуется прописывать все пути самостоятельно, и с помощью winget.
Комментарий жазу
Рис. 1.2. Выбор ролей
Комментарий жазу
Рис. 1.1. Установка статического адреса для контроллера домена
Комментарий жазу
BloodHound состоит из трех элементов: BloodHound — это одностраничное веб-приложение, написанное на Java Script; при создании приложения используется Linkurious. Для компиляции используется Electron. Neo4j — база данных для хранения информации, в которой используется язык запросов Cypher. SharpHound — сборщик информации из Active Directory. BloodHound использует теорию графов, чтобы показать скрытые и часто непреднамеренные связи в среде Active Directory или Azure.
Комментарий жазу
Среди них Adelante 1, Ping Castle 2 и BloodHound 3. Именно о BloodHound эта книга.
Комментарий жазу