0x640 - Teknik - BloodHound et OpenGraph

0x640 - Teknik - BloodHound et OpenGraph

🎙 PolySécure Podcast 👥 540 📅 7 octobre 2025 ⏱ 34 min 👁 18 📄 entretien expert 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

BloodHoundOpenGraphCypherchemin d'attaquegraphe

Résumé

Dans cet épisode du podcast PolySécure, Mathieu Saulnier, product manager chez SpecterOps, présente BloodHound version 8 et sa nouvelle fonctionnalité OpenGraph. OpenGraph permet d’ingérer n’importe quel type de données dans le graphe de BloodHound, au-delà d’Active Directory et Azure, et de créer des chemins d’attaque personnalisés. Des collecteurs communautaires ont rapidement été développés pour Ansible, VMware vCenter, etc. Mathieu explique la différence entre access path et attack path, en utilisant l’analogie de Google Maps : les chemins autorisés versus les chemins interdits mais techniquement possibles. Il souligne l’importance de l’interconnexion des systèmes pour révéler des attaques complexes comme les supply chain attacks. Il détaille les exigences pour créer un collecteur OpenGraph : documentation sur les permissions minimales, fonctionnement, dépendances, et idéalement des requêtes Cypher pré-construites. Il aborde l’utilisation de Cypher, le langage de requête pour bases de données graphiques, et les efforts pour le rendre plus accessible via une bibliothèque de requêtes et l’exploration de LLM. Il mentionne l’usage défensif et offensif des mêmes requêtes, et donne un exemple concret de vulnérabilité découverte avec BloodHound. Enfin, il présente la nouvelle fonctionnalité ’table view’ et la conférence Deathcon Montréal qu’il organise.

190 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée : l’invité est un expert reconnu, product manager de BloodHound, et partage des détails techniques précis et des exemples concrets issus de son expérience. L’argumentation est solide, structurée autour de la présentation de la fonctionnalité OpenGraph et de ses implications. Les explications sont claires, notamment l’analogie avec Google Maps pour distinguer access path et attack path. L’argumentation est renforcée par des exemples réels de vulnérabilités découvertes et par la mention de l’adoption rapide par la communauté.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : l’invité s’appuie sur son expertise et sur des faits vérifiables (version 8, collecteurs, exemples). Les sources citées sont implicites (travaux de SpecterOps, communauté), mais aucune source externe n’est explicitement mentionnée dans la vidéo. Le titre est parfaitement adéquat au contenu. La description de la vidéo fournit des informations supplémentaires et des références à des outils et concepts, mais aucune URL directe n’est donnée.

166 mots

Adéquation titre / contenu

Le titre est clair et correspond parfaitement au contenu : l'épisode est consacré à BloodHound et à sa nouvelle fonctionnalité OpenGraph.

Qualité & fiabilité

8/10

L'invité, Mathieu Saulnier, est product manager chez SpecterOps pour BloodHound Community Edition, avec 20 ans d'expérience en cybersécurité. Les informations sont précises, techniques et basées sur une expérience directe. La description fournit des détails concrets et des exemples. Aucune source externe n'est citée dans la vidéo, mais la crédibilité de l'expert est élevée.

Moments clés

Apport & nouveautés

Cet épisode apporte un éclairage d’expert sur BloodHound version 8 et OpenGraph, une fonctionnalité récente qui étend considérablement les capacités de l’outil. L’originalité réside dans l’explication de la différence entre access path et attack path, et dans l’importance de l’interconnexion des systèmes pour détecter des attaques complexes. L’invité partage des exemples concrets et des bonnes pratiques pour créer des collecteurs OpenGraph.

Pour aller plus loin :

  • BloodHound — Documentation officielle de BloodHound, pour approfondir les fonctionnalités et l’utilisation.
  • Cypher Query Language — Manuel officiel de Cypher, le langage de requête utilisé par BloodHound.
  • Active Directory Security — Blog de Sean Metcalf, référence sur la sécurité Active Directory, en lien avec les concepts abordés.
  • MITRE ATT&CK — Base de connaissances des tactiques et techniques des attaquants, utile pour comprendre les chemins d’attaque.

131 mots

Profil radar

Le profil radar montre des scores élevés et équilibrés, avec une légère prédominance de la quantité d'information et de la fiabilité globale. Cela indique un contenu dense et fiable, avec un bon niveau technique, adapté à un public averti.

Fiabilité 8/10