Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

BloodHound CE (Community Edition)

ad

Définition

BloodHound Community Edition (BloodHound CE) est la version open source modernisée de l'outil d'analyse de chemins d'attaque Active Directory et Azure AD, maintenue et développée par SpecterOps parallèlement à leur offre commerciale BloodHound Enterprise. Contrairement à la version historique (BloodHound Legacy, basée sur Electron et Neo4j Community en local), BloodHound CE adopte une architecture web moderne avec un backend en Go, une interface React/TypeScript, une API REST documentée et un déploiement conteneurisé via Docker Compose, facilitant son intégration dans des environnements d'équipe partagés. L'outil exploite les données collectées par des ingesteurs comme SharpHound (PowerShell ou binaire .NET) ou AzureHound pour le volet cloud, puis les modélise sous forme de graphe orienté dans une base Neo4j, représentant les relations d'autorisation, de session et d'appartenance entre utilisateurs, groupes, ordinateurs et objets de politique de groupe. Cette modélisation en graphe permet d'identifier automatiquement les chemins d'attaque les plus courts vers des cibles à haute valeur, comme les comptes Domain Admins, en s'appuyant sur des requêtes Cypher prédéfinies ou personnalisées. BloodHound CE est devenu un standard incontournable des tests d'intrusion Active Directory et des audits de sécurité, tant côté offensif que pour les équipes défensives cherchant à cartographier proactivement leur surface d'exposition interne.

Nouveautés BloodHound CE vs Legacy

  • Interface web moderne (remplace l'Electron app desktop)
  • API REST : intégration dans les workflows d'automatisation
  • Support Azure AD / Entra ID natif (arêtes cloud)
  • ADCS intégration : arêtes ESC1-ESC8
  • Docker deployment simplifié

Installation

  • Docker Compose : le moyen le plus simple
  • Composants : Neo4j (graphDB) + BloodHound CE (API+UI) + PostgreSQL (config)

Cas d'usage défensif

  • Identifier les chemins d'attaque dans votre AD
  • Prioriser la remédiation selon l'impact des arêtes
  • Suivi de la réduction des chemins d'attaque dans le temps

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis