BloodHound can map ANYTHING

BloodHound can map ANYTHING

🎙 John Hammond 👥 2.2M 📅 19 août 2025 ⏱ 39 min 👁 49K 📄 revue d'actualité 🧭 2026-08-17
Disponible en : Français (actuel) English

Mots-clés

BloodHoundActive DirectoryAzure ADAttaqueDéfense

Résumé

Dans cette interview, John Hammond reçoit Andy Robbins et Justin Kohler de Spectre Ops pour présenter les nouveautés de BloodHound 8. Ils commencent par rappeler l’historique de l’outil, créé en 2016 comme un « Google Maps » pour Active Directory, permettant de visualiser les chemins d’attaque vers les comptes à privilèges. Ensuite, ils détaillent trois grandes nouveautés : d’abord, une vue tabulaire pour mieux gérer les résultats volumineux, facilitant la priorisation et la remédiation. Ensuite, un référentiel de requêtes Cypher (bloodqueries.specops.io) où la communauté peut partager et exécuter des requêtes directement. Enfin, la fonctionnalité phare : « Open Graph », qui permet de modéliser des attaques sur n’importe quelle plateforme (GitHub, OnePassword, Ansible, etc.) via des fichiers JSON, sans modifier le code source. Ils illustrent avec un exemple de chemin d’attaque hybride allant d’Active Directory à Azure AD puis GitHub. La vidéo souligne l’ouverture de l’outil, désormais capable de cartographier des environnements hétérogènes, et ouvre des perspectives pour la recherche en sécurité et les tests d’intrusion.

166 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée : la vidéo présente des fonctionnalités concrètes et démontrables, avec des exemples réels. L’argumentation est solide, appuyée par des démonstrations en direct et des témoignages d’experts. Les explications sont claires et structurées, permettant de comprendre l’évolution de BloodHound et son intérêt pour la sécurité offensive et défensive. Les intervenants justifient chaque nouveauté par des cas d’usage précis, renforçant la crédibilité du contenu.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : les intervenants sont des créateurs de l’outil, donc sources primaires. Ils mentionnent des références externes (blog, GitHub, etc.) mais sans les citer explicitement dans la vidéo. Le titre est en adéquation avec le contenu, qui démontre effectivement que BloodHound peut cartographier de nombreux systèmes. La qualité des sources est donc élevée, même si la vidéo a un aspect promotionnel assumé.

149 mots

Adéquation titre / contenu

Le titre est accrocheur et reflète bien le contenu : la vidéo démontre que BloodHound peut désormais modéliser des attaques sur n'importe quelle plateforme, au-delà d'Active Directory.

Qualité & fiabilité

8/10

Contenu produit par des experts reconnus (Spectre Ops), présentant des fonctionnalités réelles et vérifiables. Les démonstrations sont concrètes et les explications techniques sont précises. La fiabilité est élevée, mais le format interview et la promotion implicite du produit limitent la neutralité.

Moments clés

Sources citées

  • BloodHound Community Edition — Lien vers la page de téléchargement de BloodHound Community Edition.
  • BloodHound Enterprise — Lien vers la page de BloodHound Enterprise.
  • Just Hacking Training — Formations en cybersécurité proposées par John Hammond.
  • Newsletter de John Hammond — Inscription à la newsletter de John Hammond.

Sources concordantes

Références externes

Apport & nouveautés

La vidéo apporte une nouveauté majeure : la possibilité de modéliser des attaques sur n’importe quelle plateforme via des fichiers JSON, sans modification du code source. Cela ouvre des perspectives considérables pour la recherche en sécurité et les tests d’intrusion, permettant de cartographier des environnements hétérogènes et de visualiser des chemins d’attaque hybrides.

Pour aller plus loin :

  • BloodHound — Le dépôt GitHub officiel de BloodHound, pour explorer le code et les fonctionnalités.
  • Cypher Query Language — Le langage de requête utilisé par BloodHound pour interroger les graphes.
  • Active Directory Security — Bonnes pratiques de sécurité pour Active Directory, en lien avec les attaques cartographiées par BloodHound.

107 mots

Profil radar

Le profil radar montre un contenu très riche en informations et de haute qualité, avec un niveau technique élevé. La fiabilité est également bonne, mais la nature promotionnelle de la vidéo peut légèrement atténuer la neutralité.

Fiabilité 8/10