Original title:
Automatizované bezpečnostní scanování v Windows Active Directory prostředí
Translated title:
Automating Security Scanning in Windows AD Environments
Authors:
Maczkó, Adam ; Matoušek, Petr (referee) ; Pluskal, Jan (advisor) Document type: Master’s theses
Year:
2026
Language:
eng Publisher:
Vysoké učení technické v Brně. Fakulta informačních technologií Abstract:
[eng][cze]
Táto práca sa zaoberá výzvami automatizovaného bezpečnostného skenovania Windows AD prostredí, prostredníctvom návrhu agregačnej pipeline slúžiacej na agregovanie bezpečnostne relevantných dát z rôznych bezpečnostných kolektorov. Pre zber základných dát je využitý SharpHound. Základné dáta sú korelované s normalizovanými dátami z dodatočných kolektorov GPOZaurr a PingCastle. Dáta sú následne pripravené pre nahranie do BloodHound Community Edition (BHCE). Architektúra agregačnej pipeline je modulárna a konfigurovateľná, čo umožňuje modifikáciu jej komponentov bez nutnosti modifikovať celý systém. Nasadenie systému prebieha za využitia skupinových politík (Group Policy), ktoré zabezpečujú distribúciu potrebných komponentov a konfiguráciu automatizovaného spúšťania pipeline. Overenie funkčnosti systému prebehlo v izolovanom AD prostredí a následne aj na rozsiahlom produkčnom AD prostredí. Zhodnotenie implementácie poukazuje na schopnosť navrhnutého systému obohacovať dáta základného kolektora, účelom čoho je poskytnúť dodatočný kontext pri bezpečnostnej analýze prostredia.
This thesis addresses the challenges of automated security scanning in Windows AD environments by developing a modular aggregation pipeline for combining outputs from multiple security collectors. SharpHound serves as the baseline collector, while GPOZaurr and PingCastle provide additional computer and Group Policy-related enrichment data. Collected outputs are normalised, correlated with existing AD entities, and merged into an enriched representation suitable for ingestion into BloodHound Community Edition (BHCE). A configuration-driven architecture allows security collectors and other components to be added or replaced without requiring modifications to the entire system. Deployment in Windows AD environments is supported through Group Policy, which distributes the required components and configures periodic execution on domain-joined machines. Validation was performed in an isolated virtual AD laboratory, followed by evaluation in a large-scale production environment. The evaluation results indicate that the proposed approach can extend the baseline graph with complementary scanner data and provide additional context for security analysis.
Keywords:
Active Directory; Agregácia dát; Automatizácia skenovania; Bezpečnostné skenovanie; BloodHound; Pipeline; Active Directory; BloodHound; Data aggregation; Pipeline; Scanning automation; Security scanning
Institution: Brno University of Technology
(web)
Document availability information: Fulltext is available in the Brno University of Technology Digital Library. Original record: http://hdl.handle.net/11012/260174