доклад Дмитрия Неверова «Автоматизируй Это!» со StandoffTalks 2026 точно стоит вашего времени.
идея простая: использовать BloodHound не только для пометок owned / high value на объектах AD, но и вести граф как карту продвижения по ходу проекта - плюс генерировать команды под эксплуатацию прямо из ребер. автор честно говорит, что это пока концепция, и развивать ее определенно имеет смысл.
как минимум напрашивается телеметрия: фиксировать сформированную команду, результат выполнения, временную метку и прочие полезные данные по каждому шагу. тогда для SOC продвижение пентестера перестаёт быть магией - по цепочке видно, что именно происходит и как на это реагировать.
поддержите автора PR'ом.
видео: https://www.youtube.com/watch?v=TJ1qS6E6D2s
гит: https://github.com/cyb3r53cr3t5/AttackHoundDemo
Post #722
978
Forwarded from AD_POHEQUE
YouTube Автоматизируй это! Превращаем графы BloodHound в готовые команды Де-факто BloodHound давно стал стандартом для анализа путей атаки в Active Directory, большинство пентестеров использует его для построения графов. Получив граф связей, специалисты тратят время на ручную расшифровку каждого ребра и подбор соответствующих…- ❤ 9
- 🔥 2