BloodHound
adDéfinition
Outil open-source de cartographie et d'analyse des relations de permissions dans Active Directory. Utilise la théorie des graphes pour identifier automatiquement les chemins d'attaque vers les comptes à privilèges (Domain Admin, Enterprise Admin).
Composants
- SharpHound : collecteur de données (.NET) qui énumère l'AD
- BloodHound GUI : interface Neo4j pour visualiser les graphes
- BloodHound CE : version Community Edition avec API REST
Cas d'usage
Indispensable en pentest AD pour identifier : délégations dangereuses (GenericAll, WriteDACL), chemins d'escalade via les groupes imbriqués, abus de certificats (ESC1-ESC8), SID History exploitation.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis