BloodHound: i percorsi d'attacco nel dominio
Active Directory è un grafo di relazioni: appartenenze a gruppi, ACL, sessioni, delega. BloodHound raccoglie questi dati e li interroga per trovare percorsi di escalation invisibili a occhio.
Come si usa
Un collector (SharpHound) enumera il dominio; BloodHound importa i dati in un grafo Neo4j. Query pronte mostrano, ad esempio, "shortest path to Domain Admins" da un utente compromesso, sfruttando ACL deboli (GenericAll, WriteDacl), sessioni privilegiate, o delega.
SharpHound.exe -c All
# poi: MATCH p=shortestPath((u:User)-[*1..]->(g:Group {name:'DOMAIN ADMINS@..'}))Difesa
È anche uno strumento difensivo: eseguilo tu per trovare e tagliare i percorsi. Riduci le appartenenze a gruppi privilegiati, correggi le ACL pericolose, limita dove gli admin fanno login (session hygiene), applica il tiering. Rendi i grafi corti impossibili.