BloodHound
Pentest e Active Directory
Código aberto Uso autorizado
O que é o BloodHound
Ferramenta de análise de caminhos de ataque em Active Directory e Entra ID, mantida pela SpecterOps. Usa teoria de grafos para revelar relações e caminhos de escalada de privilégio. A edição Community (BloodHound CE) substitui a versão legada.
Recursos principais
- Mapeamento visual de Active Directory
- Identificação de caminhos de escalação
- Análise de ACLs e permissões
- Detecção de configurações inseguras
- Coleta com SharpHound (AD) e AzureHound (Entra ID)
Área de atuação
Pentest e Active Directory: Exploração, pós-exploração e análise de ambientes Windows e Active Directory.
O BloodHound executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).
Active-Directoryprivilege-escalationpath-analysisgraph-theorypentesting
Acessar o site oficial