Идём по киберследу: Анализ защищенности Active Directory c помощью утилиты BloodHound

Идём по киберследу: Анализ защищенности Active Directory c помощью утилиты BloodHound
Автор книги: id книги: 3225328     Оценка: 0.0     Голосов: 0     Отзывы, комментарии: 0 500 руб.     (5,77$) Купить и читать книгу Электронная книга Жанр: Правообладатель и/или издательство: Альпина Диджитал Дата публикации, год издания: 2024 Дата добавления в каталог КнигаЛит: ISBN: 9785206004519 Возрастное ограничение: 16+ Оглавление

Реклама. ООО «ЛитРес», ИНН: 7719571260.

Описание книги

Представьте, что вы можете видеть невидимые связи в вашей инфраструктуре Active Directory, выявлять сложные последовательности атак и устранять их до того, как они приведут к инцидентам. Утилита BloodHound делает это реальностью! В этой книге вы познакомитесь с мощным инструментом, который использует графовую базу данных Neo4j и язык запросов Cypher, чтобы дать вам полный контроль над вашей системой безопасности. С помощью этой книги вы сможете освоить интерфейсы BloodHound и расширять его функционал для решения специфических задач вашей организации, научитесь писать эффективные запросы на языке Cypher для выявления скрытой опасности, визуализировать все опасные связи между объектами Active Directory и планировать действия по их устранению. Не важно, специалист вы по безопасности, аудитор или участник Red Team, эта книга даст вам все необходимые знания для проведения глубокого анализа защищенности Active Directory и выявления потенциальных атак. Необходимо помнить, что не только пользователи могут иметь права локального администратора на хосте, но и компьютеры. Зачем читать • Получите глубокое понимание того, что такое BloodHound, и возможность создать инструмент по своему желанию. • Научитесь использовать SharpHound для сбора информации и анализировать результаты в Neo4j. • Реальные примеры и практические сценарии анализа безопасности Active Directory. Интересно, что при очистке базы данных в браузере neo4j остаются ссылки на свойства объектов и названия связей. Вы узнаете Научитесь эффективно использовать один из самых мощных инструментов для анализа и повышения безопасности Active Directory, получите практические знания и примеры, которые помогут выявлять и предотвращать сложные киберугрозы. Cypher – достаточно свободный язык запросов, одинаковых результатов можно добиться разными путями. Для кого Книга предназначена для специалистов и аудиторов информационной безопасности, IT-специалистов и разработчиков.

Оглавление

Группа авторов. Идём по киберследу: Анализ защищенности Active Directory c помощью утилиты BloodHound

Вступление

01. Общая информация и настройка лаборатории

Что такое BloodHound

Область применения

Настройка лаборатории

Установка neo4j

Установка BloodHound

02. Знакомство с SharpHound, BloodHound и neo4j

SharpHound

Интерфейс BloodHound

База данных neo4j

03. Дрессируем собаку. Язык запросов Cypher

Основные принципы

Оператор MATCH

Оператор OPTIONAL MATCH

Условия фильтрации запросов

Оператор RETURN

Оператор WITH

Добавление и изменение свойств

Работа со списками

Условие «если… то»

Работа со временем

Функции для работы со строками

Создание и удаление узлов и связей

Загрузка информации в базу данных

Загрузка данных через CSV-файл

Создание утилиты для загрузки данных

04. Учим старую собаку новым трюкам

Настройка окружения и проверка сборки

Изменение информации о программе (About)

Изменение запроса в Shortest Path from Owned Principals

Добавление собственных запросов

Локальная учетная запись с правами администратора

Повторно используемые пароли

Доступность хостов

Разбор inf-файлов в групповых политиках

Добавление атрибутов с правами WriteProperty

Общие файловые ресурсы

Центр сертификации

Вместо заключения

Добавление нового отзыва

Комментарий Поле, отмеченное звёздочкой  — обязательно к заполнению

Отзывы и комментарии читателей

Нет рецензий. Будьте первым, кто напишет рецензию на книгу Идём по киберследу: Анализ защищенности Active Directory c помощью утилиты BloodHound
Подняться наверх