SpecterOps在今日的发布中宣布,已为其BloodHound Enterprise平台引入了涵盖Okta、GitHub和Mac环境的扩展。同时,还增加了用于在整个混合系统中映射和缓解基于身份的攻击路径的OpenGraph扩展。
此次推出的BloodHound Enterprise通过扩展身份攻击路径的可见性和解决能力,帮助企业识别并优先处理跨身份提供商、应用程序和存储库的混合攻击路径。此外,它还提供了用于阻断可能被利用路径的改进指南,以支持客户提升其身份攻击路径管理能力。
此版本的主要功能包括扩展了Okta、GitHub、Jamf的身份安全覆盖范围,使用户能够检测并解决身份配置问题、权限提升路径、未经授权的访问风险等。这对于预防混合环境中基于身份的攻击至关重要。
此外,通过扩展权限区域分析与最小权限执行功能,可以定义多个权限层级,并识别对业务关键应用程序和受监管系统的潜在危害。该功能旨在超越传统身份基础设施来降低风险,同时通过加强基于角色的访问控制,限制用户对域、租户、账户和组织的访问,从而最小化数据暴露并加强身份治理。
使用新的BloodHound Enterprise,用户还可以通过"自带密钥"支持,保持加密控制,以支持内部安全策略和合规性要求。
同时扩展了BloodHound Sentry的价值,通过将SpecterOps的专业知识与BloodHound Enterprise相结合,加速了身份攻击路径管理的成熟度。
鉴于攻击者越来越多地利用身份、平台、人员与代理之间的信任关系来访问关键资产,OpenGraph引入BloodHound Enterprise将成为身份和安全团队扩展对Okta、GitHub、Mac系统攻击路径管理,并在整个混合环境中保护关键资产的重要转折点。
SpecterOps计划于3月23日至26日在旧金山举行的RSA大会上演示BloodHound Enterprise。
SpecterOps是一家获得风险投资支持的初创公司,总计筹集了约1.39亿美元(约合2,0034亿韩元)资金。其中,2023年4月筹集了2500万美元(约合360亿韩元),2025年3月筹集了7500万美元(约合1080亿韩元)。主要投资者包括Decibel、Ballistic Ventures、Insight Partners LP、M12 Ventures等,Cisco Investments也参与其中。


