Идём по киберследу: Анализ защищенности Active Directory c помощью утилиты BloodHound
Автор книги: id книги: 3225328Оценка: 0.0Голосов: 0Отзывы, комментарии: 0500 руб.(5,77$)Купить и читать книгуЭлектронная книгаЖанр: Правообладатель и/или издательство: Альпина ДиджиталДата публикации, год издания: 2024Дата добавления в каталог КнигаЛит: ISBN: 9785206004519Возрастное ограничение: 16+Оглавление
Реклама. ООО «ЛитРес», ИНН: 7719571260.
Описание книги
Представьте, что вы можете видеть невидимые связи в вашей инфраструктуре Active Directory, выявлять сложные последовательности атак и устранять их до того, как они приведут к инцидентам. Утилита BloodHound делает это реальностью! В этой книге вы познакомитесь с мощным инструментом, который использует графовую базу данных Neo4j и язык запросов Cypher, чтобы дать вам полный контроль над вашей системой безопасности.
С помощью этой книги вы сможете освоить интерфейсы BloodHound и расширять его функционал для решения специфических задач вашей организации, научитесь писать эффективные запросы на языке Cypher для выявления скрытой опасности, визуализировать все опасные связи между объектами Active Directory и планировать действия по их устранению.
Не важно, специалист вы по безопасности, аудитор или участник Red Team, эта книга даст вам все необходимые знания для проведения глубокого анализа защищенности Active Directory и выявления потенциальных атак.
Необходимо помнить, что не только пользователи могут иметь права локального администратора на хосте, но и компьютеры.
Зачем читать
• Получите глубокое понимание того, что такое BloodHound, и возможность создать инструмент по своему желанию.
• Научитесь использовать SharpHound для сбора информации и анализировать результаты в Neo4j.
• Реальные примеры и практические сценарии анализа безопасности Active Directory.
Интересно, что при очистке базы данных в браузере neo4j остаются ссылки на свойства объектов и названия связей.
Вы узнаете
Научитесь эффективно использовать один из самых мощных инструментов для анализа и повышения безопасности Active Directory, получите практические знания и примеры, которые помогут выявлять и предотвращать сложные киберугрозы.
Cypher – достаточно свободный язык запросов, одинаковых результатов можно добиться разными путями.
Для кого
Книга предназначена для специалистов и аудиторов информационной безопасности, IT-специалистов и разработчиков.
Оглавление
Группа авторов. Идём по киберследу: Анализ защищенности Active Directory c помощью утилиты BloodHound
Вступление
01. Общая информация и настройка лаборатории
Что такое BloodHound
Область применения
Настройка лаборатории
Установка neo4j
Установка BloodHound
02. Знакомство с SharpHound, BloodHound и neo4j
SharpHound
Интерфейс BloodHound
База данных neo4j
03. Дрессируем собаку. Язык запросов Cypher
Основные принципы
Оператор MATCH
Оператор OPTIONAL MATCH
Условия фильтрации запросов
Оператор RETURN
Оператор WITH
Добавление и изменение свойств
Работа со списками
Условие «если… то»
Работа со временем
Функции для работы со строками
Создание и удаление узлов и связей
Загрузка информации в базу данных
Загрузка данных через CSV-файл
Создание утилиты для загрузки данных
04. Учим старую собаку новым трюкам
Настройка окружения и проверка сборки
Изменение информации о программе (About)
Изменение запроса в Shortest Path from Owned Principals