
مدير الأخطاء في التهيئة هو قاعدة معرفية مركزية لجميع المهارات المعروفة في Microsoft Configuration Manager والإرشادات الدفاعية والتقوية المرتبطة بها.

يعمل هذا المستودع كقاعدة معرفية مركزية لجميع المهارات التقنية المعروفة الخاصة بـ Microsoft Configuration Manager (المعروف أيضًا باسم MCM أو ConfigMgr أو System Center Configuration Manager أو SCCM) وما يرتبط بها من إرشادات دفاعية وتقوية. هدفنا هو المساعدة في إزالة الغموض عن المهارات التقنية الخاصة بـ SCCM وتبسيط إدارة مسارات الهجوم على SCCM للمدافعين، مع تثقيف متخصصي الأمن الهجومي حول هذا السطح الهجومي الغامض. صُمم هذا المستودع ليتجاوز الطبيعة الثابتة للأوراق البحثية، فهو مستودع حي يوثّق الأخطاء المعروفة في تكوين SCCM وإساءات استخدامها، ويشجع المساهمات المستمرة من المجتمع لتعزيز ملاءمته وفائدته.
لقد أعددنا هذا المستودع لرفع الوعي بمشهد التهديدات سريع التطور الخاص بـ SCCM، مستلهمين من إطار MITRE ATT&CK مع بعض الاختلافات. تأثرنا أيضًا بقوة بـ مصفوفة تقنيات الهجوم على SaaS من Push Security وكذلك بورقة Will Schroeder وLee Chagolla-Christensen البحثية Certified Pre-Owned.
يمتد نهجنا إلى ما هو أبعد من فهرسة تكتيكات الخصوم المعروفين ليشمل مساهمات من مجال اختبار الاختراق وعمليات الفريق الأحمر والبحوث الأمنية. في SpecterOps، استفدنا من العديد من الأخطاء في التكوين المذكورة في هذا المستودع في بيئات حقيقية، بينما تمثل أخرى مشاريع بحثية تجريبية واستكشافية تم إثباتها في بيئة مختبرية.
يعمل هذا المشروع أيضًا كنقطة مرجعية مركزية لجميع موارد الهجوم والدفاع الخاصة بـ SCCM التي نعرفها.
ندعوكم بصراحة لتقديم تقنيات هجوم واستراتيجيات دفاعية وموارد معروفة وتجريبية تركز على SCCM إلى هذا المشروع، ولتقديم أي ملاحظات وتوصيات حول المحتوى في هذا المستودع.
لمزيد من المقدمة حول المشروع، يرجى الرجوع إلى مدونتنا ومحادثاتنا في المؤتمرات:
راجع مصفوفة الهجوم على SCCM ومصفوفة الهجوم والدفاع على SCCM أدناه، والتي تربط تقنيات الهجوم بتكتيكات إطار MITRE ATT&CK الخاصة بها، وكذلك باستراتيجيات الكشف والوقاية الخاصة بها.
قد يستفيد ممارسو الأمن الهجومي أيضًا من مراجعة قائمة تقنيات الهجوم المعروفة والموثقة، والتي تحدد السياق الأمني والوصول إلى الشبكة المطلوبين لكل تقنية.
قد يستفيد المدافعون ومسؤولو تكنولوجيا المعلومات من مراجعة قائمة تقنيات الدفاع المعروفة والموثقة، والتي تحدد أدوار المسؤولين التي نعتقد أنها الأكثر ترجيحًا للمشاركة في تنفيذ كل عنصر.
هل أنت فضولي لمعرفة كيف يمكن اختراق تسلسل هرمي بالكامل في ظروف معينة، معظمها افتراضية؟ اطّلع على قائمة تقنيات الاستيلاء.
إذا لم تكن على دراية بمصطلح مستخدم في وصف إحدى التقنيات، فراجع صفحة المصطلحات، والتي تحتوي على تعريفات للمصطلحات الشائعة الاستخدام في SCCM.
إذا كنت ترغب في اختبار هذه التقنيات في بيئة مختبرية أو معرفة المزيد عن الهجوم والدفاع في SCCM، فيرجى الرجوع إلى صفحة الموارد، والتي تحتوي على روابط لجميع موارد المختبر والهجوم/الدفاع الخاصة بـ SCCM التي نعرفها، والتي ألهمت وأثْرت الكثير منها المعلومات الواردة في هذا المستودع.
لقد أدرجنا نصًا برمجيًا سيقوم بتدقيق العديد من الأخطاء في التكوين المدرجة في هذا المستودع. لمزيد من المعلومات حول النص البرمجي وكيفية استخدامه، يرجى الرجوع إلى منشور مدونتنا.
إذا أغفلنا أي شيء أو كانت هناك إشارات مفقودة لأعمال سابقة، فيرجى التواصل معنا أو تقديم طلب سحب وسنكون سعداء بإجراء التحديثات.