Автоматизируй это! Превращаем графы BloodHound в готовые команды
Де-факто BloodHound давно стал стандартом для анализа путей атаки в Active Directory, большинство пентестеров использует его для построения графов. Получив граф связей, специалисты тратят время на ручную расшифровку каждого ребра и подбор соответствующих команд для атаки. В докладе Дмитрия Неверова, технического консультанта, «Бастион», будет рассмотрен концепт, который поможет устранить разрыв между виртуальной картой последовательности атаки и реальными действиями. Это возможно с помощью автоматизации самой трудоемкой части — составления команд.