专栏名称: FreeBuf
国内关注度最高的全球互联网安全新媒体
目录
相关文章推荐
马鞍山市人民政府发布  ·  我国服务贸易规模首次超过万亿美元(新数据 新看点) ·  2 天前  
马鞍山市人民政府发布  ·  我国服务贸易规模首次超过万亿美元(新数据 新看点) ·  2 天前  
传媒1号  ·  传媒行业,需要新思维|传媒ESG合辑 ·  3 天前  
传媒1号  ·  传媒行业,需要新思维|传媒ESG合辑 ·  3 天前  
贵州药监  ·  服务业继续发挥我国经济增长主动力作用 ·  4 天前  
贵州药监  ·  服务业继续发挥我国经济增长主动力作用 ·  4 天前  
安天集团  ·  大年初六丨安天镇关给您拜年了 ·  4 天前  
数据法盟  ·  华为+DeepSeek,来了! ·  4 天前  
数据法盟  ·  华为+DeepSeek,来了! ·  4 天前  
51好读  ›  专栏  ›  FreeBuf

PingCastle:一款针对活动目录AD的安全强化工具

FreeBuf  · 公众号  · 互联网安全  · 2024-09-24 19:30

主要观点总结

这是一篇关于PingCastle工具的介绍文章,PingCastle是一款针对活动目录AD的安全强化工具,可以帮助研究人员提升活动目录的安全性。该工具可以迅速评估活动目录AD的安全级别,并生成风险报告。

关键观点总结

关键观点1: PingCastle工具的功能和特点

PingCastle是一款基于风险评估和成熟度框架的活动目录AD安全强化工具,可以在短时间内对活动目录的安全性进行评估并生成风险报告。它支持生成域风险评分报告、分析管理员组和委派、聚合多个报告、执行特定的安全检查、构建互连域的地图等功能。

关键观点2: PingCastle的使用要求

使用PingCastle需要安装最新版本的Visual Studio工具,并将项目源码克隆至本地,然后导入Visual Studio进行编译。工具运行遵循Non-Profit OSL 3.0开源许可协议。

关键观点3: PingCastle的主要功能

PingCastle可以在短时间内生成活动目录AD的安全报告,该报告可以概述活动目录的安全性状况。报告可以通过现有的信任链接在其他域上生成。此外,该工具还提供了其他功能,如执行安全评估、评估AzureAD的风险、执行特定的安全检查等。


正文


关于PingCastle


PingCastle是一款针对活动目录AD的安全强化工具,可以帮助广大研究人员提升活动目录的安全性,该工具甚至可以做到在 20% 的时间内实现 80% 的AD安全性。



Ping Castle 是一种旨在使用基于风险评估和成熟度框架的方法快速评估活动目录AD 安全级别的工具。它并非旨在进行完美评估,而是作为一种效率折衷。


功能介绍


当前版本的PingCastle支持以下功能:

1、提供有域风险评分的报告,该工具将收集活动目录AD 的最重要信息并建立概述。根据模型和规则,它评估活动目录AD 子进程的分数。然后报告风险;

2、分析管理员组和委派;

3、支持将多个报告聚合为一个报告;

4、支持执行特定的安全检查;

5、构建所有互连域的地图。此报告生成所有活动目录AD 的地图。此地图是根据现有的健康检查报告构建的,或者在没有可用报告时,通过特殊模式尽快收集所需信息;

6、支持对工作站执行特定的安全检查,检查工作站的本地管理员权限、开放共享和启动时间;


工具要求


最新版本的Visual Studio


工具安装


由于该工具基于C#开发,因此我们首先需要在本地设备上安装并配置好最新版本的Visual Studio环境。


接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

https://github.com/netwrix/pingcastle.git


然后将项目导入到Visual Studio中,根据对应操作系统平台和架构完成项目代码编译即可。


工具使用


\==--O___      PingCastle (Version 3.1.0.0     8/03/2023 7:25:24 PM)
\ / \ ""> Get活动目录AD Security at 80% in 20% of the time
\/ \ ,' End of support: 7/31/2024
O"---O
\ ,' [email protected]
v https://www.pingcastle.com
What do you want to do?
=======================
Using interactive mode.
Do not forget that there are other command line switches like --help that you can use
1-healthcheck-对目标域执行安全评估并给出风险评分
2-azuread -评估 AzureAD 的风险
3-conso -将多份报告汇总为一份报告
4-carto -构建所有互连域的地图
5-scanner -对工作站执行特定的安全检查
6-export -导出用户或计算机
7-advanced -开启高级菜单
0-Exit
==============================
This is the main functionnality of PingCastle. In a matter of minutes, it produces a report which will give you an overview of your活动目录AD security. This report can be generated on other domains by using the existing trust links.


工具运行截图



许可证协议


本项目的开发与发布遵 循Non-Profit OSL  3.0 开源许可协议。


项目地址


PingCastle

https://github.com/netwrix/pingcastle


FreeBuf粉丝交流群招新啦!
在这里,拓宽网安边界
甲方安全建设干货;
乙方最新技术理念;
全球最新的网络安全资讯;
群内不定期开启各种抽奖活动;
FreeBuf盲盒、大象公仔......
扫码添加小蜜蜂微信回复「加群」,申请加入群聊

https://www.netwrix.com/support.html
https://www.pingcastle.com/
https://getbootstrap.com/
https://jquery.org/
https://popper.js.org/






请到「今天看啥」查看全文