当前位置: 首页 > news >正文

BloodHound 8.0 首次亮相,在攻击路径管理方面进行了重大升级

SpecterOps 发布了 BloodHound 8.0,这是其开源攻击路径管理平台的最新版本,具有重大增强和扩展的功能。

BloodHound OpenGraph

BloodHound Enterprise | Identity Attack Path Management

该版本引入了 BloodHound OpenGraph,这是身份攻击路径管理的一项重大进步,可以揭示整个技术堆栈中的攻击路径。

它使用户能够从 GitHub、Snowflake 和 Microsoft SQL Server 等各种系统中提取数据,并构建反映其环境的定制威胁模型。

迄今为止,鉴于 Microsoft Active Directory 和 Entra ID 等身份平台的广泛采用,攻击路径管理领域的大多数创新都集中在这些平台上。

BloodHound OpenGraph 使 BloodHound 社区的研究人员能够快速获取新的数据集,并在其环境中发现新的攻击路径。

这对于谍报技术研究、社区协作以及 APM 的可能性而言,是一次巨大的飞跃。

BloodHound 8.0 的新功能:可扩展性和可用性增强

BloodHound 8.0 版本扩展了其在更多系统的覆盖范围,引入了新的用例并改进了可用性。

此次更新还增强了集成功能并简化了测试流程,使团队能够更快、更可靠地采用集成方案。

Microsoft 特权身份管理 (PIM) 角色

BloodHound Enterprise 现已支持 Microsoft PIM 角色的可见性,帮助组织识别特权角色的使用情况,以及这些角色是否已正确配置和安全保护。

这可确保 PIM 角色不会无意中掩盖团队认为已关闭的攻击路径,从而降低风险暴露。结合最小特权原则、即时访问和 MFA,可显著缩小攻击面。

ServiceNow 集成

通过这种集成,团队能够在 ServiceNow 中自动生成票证,以跟踪和管理 BloodHound Enterprise 发现的漏洞,从而支持更高效的修复工作流程。

Duo 集成

组织现在可以应用 Duo 的双因素身份验证和自适应访问策略来保护对 BloodHound Enterprise 环境的访问,从而加强内部团队的访问控制。

特权区域分析

全新特权区域功能允许安全团队定义和分析其环境中的多层级访问权限。

它将最小特权执行机制从传统的身份基础设施扩展到关键业务系统和受监管资产,例如核心应用程序或受 PCI 和 HIPAA 监管的服务器。

通过识别跨定义区域的违规行为,组织可以更有效地确定优先级并降低风险。

BloodHound 8.0 可在 GitHub上免费获取。

https://github.com/SpecterOps/BloodHound

http://www.lryc.cn/news/611229.html

相关文章:

  • IPD研发管理——决策评审DCP指南
  • Java从入门到精通 - 集合框架(一)
  • MySQL主从延迟到崩溃:Binlog格式、半同步复制与GTID的博弈
  • 视频转二维码在教育场景中的深度应用
  • 结合opencv解释图像处理中的结构元素(Structuring Element)
  • 【Java企业级开发】(七)Spring框架
  • 区块链:重构信任的价值互联网革命​
  • 场外个股期权的额度为何受限?
  • 浮动IP(Floating IP)的删除通常需要满足什么条件
  • 基于ZYNQ ARM+FPGA的声呐数据采集系统设计
  • uniapp转app时,cover-view的坑
  • 什么情况下浮动IP(Floating IP)会“漂移”(Drift)
  • OneCode 3.0 前端架构全面研究
  • ​​机器学习贝叶斯算法
  • MinIO01-入门
  • 本地部署文档管理平台 BookStack 并实现外部访问( Windows 版本)
  • Claude Code 完整指南:入门到应用
  • Flux.1系列模型解析--Flux.1 Tools
  • 鸿蒙组件装饰器深度解析:@Component vs @ComponentV2
  • 代码随想录day57图论7
  • LLM开发——语言模型会根据你的提问方式来改变答案
  • cf.训练
  • 调试|谷歌浏览器调试长连接|调试SSE和websocket
  • 【Spring Cloud】-- RestTeplate实现远程调用
  • 【机器学习深度学习】 知识蒸馏
  • CodeBuddy IDE 使用测评——半小时做一个web可视化数据工具
  • 李宏毅深度学习教程 第12-13章 对抗攻击 + 迁移学习transfer learning
  • 深入理解Spring Boot自动配置原理
  • 解决IntelliJ IDEA 项目名称后带中括号问题(模块名不一致)
  • 解锁高效敏捷:2025年Scrum项目管理工具的核心应用解析