Zurück zu den Updates
UpdatedAug 31, 2026

Misconfiguration-Manager — Updated!

Misconfiguration Manager ist eine zentrale Wissensdatenbank für alle bekannten Microsoft Configuration Manager-Tradecraft sowie zugehörige defensive und Härtungsrichtlinien.

Teilen

Sponsored by SpecterOps Slack @subat0mik on Twitter @_Mayyhem on Twitter @unsigned_sh0rt on Twitter


Misconfiguration Manager

MM-cropped

Schnellstart zur Behebung

  1. Überprüfen Sie die Liste der bekannten und dokumentierten Angriffstechniken und der entsprechenden Verteidigungstechniken, um Probleme zu identifizieren, die in Ihrer Umgebung vorhanden sein könnten, und um zu erfahren, wie sie behoben werden können
  2. Führen Sie ConfigManBearPig aus und visualisieren Sie die Ergebnisse kostenlos in BloodHound
  3. Alternativ können Sie MisconfigurationManager.ps1 ausführen
  4. Implementieren Sie Maßnahmen zur Behebung der identifizierten Fehlkonfigurationen

Überblick

Dieses Repository dient als zentrale Wissensbasis für alle bekannten Vorgehensweisen im Zusammenhang mit Microsoft Configuration Manager (auch bekannt als MCM, ConfigMgr, System Center Configuration Manager oder SCCM) sowie für zugehörige defensive und härtene Maßnahmen. Unser Ziel ist es, die SCCM-Vorgehensweisen zu entmystifizieren und das Management von SCCM-Angriffspfaden für Verteidiger zu vereinfachen, während wir gleichzeitig Fachleute für offensive Sicherheit über diese schwer fassbare Angriffsfläche aufklären. Dieses lebendige Repository wurde so konzipiert, dass es über die statische Natur von Whitepapers hinausgeht, dokumentiert bekannte SCCM-Fehlkonfigurationen und deren Ausnutzung und fördert laufende Beiträge aus der Community, um seine Relevanz und seinen Nutzen zu erhöhen.

Wir haben dieses Repository zusammengestellt, um das Bewusstsein für die sich schnell entwickelnde SCCM-Bedrohungslandschaft zu schärfen, wobei wir uns vom MITRE ATT&CK Framework inspirieren ließen, mit einigen Abweichungen. Wir wurden außerdem stark von der SaaS-Angriffstechniken-Matrix von Push Security sowie dem Whitepaper Certified Pre-Owned von Will Schroeder und Lee Chagolla-Christensen beeinflusst.

Unser Ansatz geht über die Katalogisierung der Taktiken bekannter Angreifer hinaus und umfasst Beiträge aus den Bereichen Penetrationstests, Red-Team-Operationen und Sicherheitsforschung. Bei SpecterOps haben wir viele der in diesem Repository hervorgehobenen Fehlkonfigurationen in realen Umgebungen genutzt, während andere experimentelle und explorative Forschungsprojekte darstellen, die in einer Laborumgebung nachgewiesen wurden.

Dieses Projekt dient außerdem als zentrale Referenz für alle uns bekannten SCCM-Angriffs- und Verteidigungsressourcen.

Wir laden Sie ausdrücklich ein, sowohl bewährte als auch explorative SCCM-fokussierte Angriffstechniken und Verteidigungsstrategien sowie Ressourcen zu diesem Projekt beizutragen und uns Feedback und Empfehlungen zu den Inhalten dieses Repositorys zu geben.

Für eine ausführlichere Einführung in das Projekt lesen Sie bitte unseren Blog und unsere Konferenzvorträge:



Verwendung dieses Projekts

Beziehen Sie sich auf die unten stehende SCCM-Angriffsmatrix und die SCCM-Angriffs- und Verteidigungsmatrix, die Angriffstechniken ihren Taktiken des MITRE ATT&CK Frameworks sowie ihren Erkennungs- und Präventionsstrategien zuordnen.

Fachleute für offensive Sicherheit können auch davon profitieren, die Liste der bekannten und dokumentierten Angriffstechniken durchzusehen, die den Sicherheitskontext und den Netzwerkzugriff angibt, die für jede Technik erforderlich sind.

Verteidiger und IT-Administratoren können davon profitieren, die Liste der bekannten und dokumentierten Verteidigungstechniken durchzusehen, die die Administratorrollen angibt, die unserer Meinung nach am wahrscheinlichsten an der Umsetzung der einzelnen Punkte beteiligt sind.

Sie fragen sich, wie eine Hierarchie unter bestimmten, meist standardmäßigen Bedingungen vollständig kompromittiert werden kann? Sehen Sie sich die Liste der TAKEOVER-Techniken an.

Wenn Ihnen ein Begriff in der Beschreibung einer Technik nicht geläufig ist, lesen Sie die Glossarseite, die Definitionen für häufig verwendete Begriffe in SCCM enthält.

Kategorien