当前位置: 首页 > news >正文

BloodHound 8.0 首次亮相,在攻击路径管理方面进行了重大升级

SpecterOps 发布了 BloodHound 8.0,这是其开源攻击路径管理平台的最新版本,具有重大增强和扩展的功能。

BloodHound OpenGraph

BloodHound Enterprise | Identity Attack Path Management

该版本引入了 BloodHound OpenGraph,这是身份攻击路径管理的一项重大进步,可以揭示整个技术堆栈中的攻击路径。

它使用户能够从 GitHub、Snowflake 和 Microsoft SQL Server 等各种系统中提取数据,并构建反映其环境的定制威胁模型。

迄今为止,鉴于 Microsoft Active Directory 和 Entra ID 等身份平台的广泛采用,攻击路径管理领域的大多数创新都集中在这些平台上。

BloodHound OpenGraph 使 BloodHound 社区的研究人员能够快速获取新的数据集,并在其环境中发现新的攻击路径。

这对于谍报技术研究、社区协作以及 APM 的可能性而言,是一次巨大的飞跃。

BloodHound 8.0 的新功能:可扩展性和可用性增强

BloodHound 8.0 版本扩展了其在更多系统的覆盖范围,引入了新的用例并改进了可用性。

此次更新还增强了集成功能并简化了测试流程,使团队能够更快、更可靠地采用集成方案。

Microsoft 特权身份管理 (PIM) 角色

BloodHound Enterprise 现已支持 Microsoft PIM 角色的可见性,帮助组织识别特权角色的使用情况,以及这些角色是否已正确配置和安全保护。

这可确保 PIM 角色不会无意中掩盖团队认为已关闭的攻击路径,从而降低风险暴露。结合最小特权原则、即时访问和 MFA,可显著缩小攻击面。

ServiceNow 集成

通过这种集成,团队能够在 ServiceNow 中自动生成票证,以跟踪和管理 BloodHound Enterprise 发现的漏洞,从而支持更高效的修复工作流程。

Duo 集成

组织现在可以应用 Duo 的双因素身份验证和自适应访问策略来保护对 BloodHound Enterprise 环境的访问,从而加强内部团队的访问控制。

特权区域分析

全新特权区域功能允许安全团队定义和分析其环境中的多层级访问权限。

它将最小特权执行机制从传统的身份基础设施扩展到关键业务系统和受监管资产,例如核心应用程序或受 PCI 和 HIPAA 监管的服务器。

通过识别跨定义区域的违规行为,组织可以更有效地确定优先级并降低风险。

BloodHound 8.0 可在 GitHub上免费获取。

https://github.com/SpecterOps/BloodHound

http://www.dtcms.com/a/315997.html

相关文章:

  • 03-顺序表
  • Spring之【详解FactoryBean】
  • 小程序实时保存优化
  • WWDC 25 极地冰原撸码危机:InlineArray 与 Span 的绝地反击
  • Dell电脑Windows系统更新后声卡驱动无法识别插线耳机问题
  • WebRTC音视频编码模块深度解析:从编解码器到自适应码率控制(2025技术实践)
  • 【安卓][Mac/Windows】永久理论免费 无限ip代理池 - 适合临时快速作战
  • Java+Redis+SpringBoot定时器-定时发布商品
  • 使用vscode编写markdown文档(使用Markdown Preview Enhanced和markdownlint两个插件)以及若干配置
  • Patsy的dmatrix() 函数
  • Docker概述
  • MySQL主从复制部署
  • leetcode700:二叉搜索树中的搜索(递归与迭代双解法)
  • 高可用微服务架构实战:Nacos集群+Nginx负载均衡,Spring Cloud无缝对接
  • qt窗口--01
  • 2025金九银十Java后端面试攻略
  • MoonBit 月兔 - 云和边缘计算 AI云原生编程语言及开发平台
  • 【51单片机 用定时器计时,按键控制LED灯亮(按键按下多少秒,亮几个LED灯,按键松开,LED保持)】2022-10-18
  • Linux驱动24 --- RkMedia 视频 API 使用
  • 基于 Spring Boot 的小区人脸识别与出入记录管理系统实现
  • Bean 标签有哪些属性
  • CPU内存管理:MMU SMMU
  • 【arXiv2025】计算机视觉|即插即用|LWGA:即插即用!LWGA模块,视觉性能炸裂!
  • 深圳AI大会前瞻:千企集结,“模驱具身”加速AI硬件革命
  • PAT 1039 Course List for Student
  • 注意点:Git 从安装到分支协作、冲突解决的完整步骤 ---待修改,没看这个步骤,需要重新整理步骤
  • Orange的运维学习日记--28.Linux逻辑卷详解
  • MATLAB实现的基于压缩感知的图像处理
  • 分布式选举算法:Bully、Raft、ZAB
  • Spring Boot与Redis连接池配置终极指南:从版本差异到生产实践