Краткое содержание
Статья описывает разработку инструмента BloodHoundIPA для анализа безопасности FreeIPA с помощью графового подхода BloodHound, аналогичного Active Directory.
Темы
кибербезопасность
FreeIPA
Active Directory
Теги
bloodhound
freeipa
active directory
пентест
безопасность
графы
xakep
Упомянутые сущности
BloodHound
FreeIPA
Active Directory
Xakep
Полный текст
BloodHoundIPA. Как мы разработали инструмент для анализа FreeIPA при помощи BloodHound #статьи #подписчикамЦель пентестера — оценить, насколько защищена внутренняя сеть клиента. Чаще всего это означает работу в среде Active Directory. Чтобы найти скрытые и неожиданные связи, используют BloodHound — он строит граф связей и показывает потенциальные пути к привилегиям. Но что, если у нас не AD, а FreeIPA?https://xakep.ru/2025/11/13/bloodhound-ipa/
Другие посты из xakep_ru
xakep_ru
2025-11-11T10:33:31+00:00
В runC, используемом в Docker и Kubernetes, обнаружены три уязвимости, позволяющие злоумышленнику получить root-доступ к хост-системе.
Читать