TGViewer
AD_POHEQUE AD_POHEQUE @ad_poheque · 2.45K subscribers
Post #145 4.35K
доклад Дмитрия Неверова «Автоматизируй Это!» со StandoffTalks 2026 точно стоит вашего времени.

идея простая: использовать BloodHound не только для пометок owned / high value на объектах AD, но и вести граф как карту продвижения по ходу проекта - плюс генерировать команды под эксплуатацию прямо из ребер. автор честно говорит, что это пока концепция, и развивать ее определенно имеет смысл.

как минимум напрашивается телеметрия: фиксировать сформированную команду, результат выполнения, временную метку и прочие полезные данные по каждому шагу. тогда для SOC продвижение пентестера перестаёт быть магией - по цепочке видно, что именно происходит и как на это реагировать.

поддержите автора PR'ом.

видео: https://www.youtube.com/watch?v=TJ1qS6E6D2s
гит: https://github.com/cyb3r53cr3t5/AttackHoundDemo
YouTube Автоматизируй это! Превращаем графы BloodHound в готовые команды Де-факто BloodHound давно стал стандартом для анализа путей атаки в Active Directory, большинство пентестеров использует его для построения графов. Получив граф связей, специалисты тратят время на ручную расшифровку каждого ребра и подбор соответствующих…
  • 👾 4
More from @ad_poheque
  1. Sep 25, 2026https://youtu.be/sKCvgi1zXmA в докладе рассматриваются десктопные приложения как векторы а…
  2. Sep 25, 2026за оффтоп пардон
  3. Sep 22, 2026две критические уязвимости в VMware vCenter (8.0.3.00900 и ранее) исследователь обнаружил…
  4. Sep 22, 2026обход проверки SafeControls в SharePoint через внедрение в RegisterDirective.GetHtml(), ко…
  5. Sep 19, 2026Гипотеза про CVE-2026-49179: роль ldifde в цепочке (домен lol.ru, атакующий eve@lol.ru)
  6. Sep 17, 2026https://www.youtube.com/watch?v=BtC0LGa3Oxs в докладе Вячеслав Цепенников представляет кон…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →