BloodHound CE (Community Edition)
adDéfinition
BloodHound Community Edition (BloodHound CE) est la version open source modernisée de l'outil d'analyse de chemins d'attaque Active Directory et Azure AD, maintenue et développée par SpecterOps parallèlement à leur offre commerciale BloodHound Enterprise. Contrairement à la version historique (BloodHound Legacy, basée sur Electron et Neo4j Community en local), BloodHound CE adopte une architecture web moderne avec un backend en Go, une interface React/TypeScript, une API REST documentée et un déploiement conteneurisé via Docker Compose, facilitant son intégration dans des environnements d'équipe partagés. L'outil exploite les données collectées par des ingesteurs comme SharpHound (PowerShell ou binaire .NET) ou AzureHound pour le volet cloud, puis les modélise sous forme de graphe orienté dans une base Neo4j, représentant les relations d'autorisation, de session et d'appartenance entre utilisateurs, groupes, ordinateurs et objets de politique de groupe. Cette modélisation en graphe permet d'identifier automatiquement les chemins d'attaque les plus courts vers des cibles à haute valeur, comme les comptes Domain Admins, en s'appuyant sur des requêtes Cypher prédéfinies ou personnalisées. BloodHound CE est devenu un standard incontournable des tests d'intrusion Active Directory et des audits de sécurité, tant côté offensif que pour les équipes défensives cherchant à cartographier proactivement leur surface d'exposition interne.
Nouveautés BloodHound CE vs Legacy
- Interface web moderne (remplace l'Electron app desktop)
- API REST : intégration dans les workflows d'automatisation
- Support Azure AD / Entra ID natif (arêtes cloud)
- ADCS intégration : arêtes ESC1-ESC8
- Docker deployment simplifié
Installation
- Docker Compose : le moyen le plus simple
- Composants : Neo4j (graphDB) + BloodHound CE (API+UI) + PostgreSQL (config)
Cas d'usage défensif
- Identifier les chemins d'attaque dans votre AD
- Prioriser la remédiation selon l'impact des arêtes
- Suivi de la réduction des chemins d'attaque dans le temps
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h