
Kuratierte SIEM-Abfragen und Techniken zur offensiven Entdeckung von Windows-Rechteausweitung, fehlkonfigurierten ACLs, Diensten, geplanten Aufgaben und anfälligen Treibern.
Praktische Techniken zur Nutzung von SIEM als offensives Discovery-Tool, um Verteidigern zu helfen, wie Angreifer zu denken und die Sicherheit von innen heraus zu stärken.
Siehe oben - queries.md Datei.
Wird bei Bedarf weiter aktualisiert. Die Idee ist, eine schichtweise Abdeckung unter Verwendung verschiedener event.codes/event.providers zu erreichen.
Abfragen für Vulnerability Management in der Datei: vulnerabilitymanagement.md
Wir hoffen, dass Ihnen die Präsentation gefallen hat. Melden Sie sich bei uns, wenn Sie (ich würde sagen, wenn Sie) Schwachstellen mit dieser Methode finden. Eine einfache Nachricht wie „eine Ihrer Abfragen hat gutes Zeug gefunden“.. ist mehr als genug :) tun Sie es, indem Sie zur ping.md-Datei beitragen oder uns auf alternativen Wegen kontaktieren! Wir würden uns freuen, Ihren Erfolg zu teilen!
Das Repo wird Ihnen helfen, eine offensive Denkweise zu entwickeln. Das Repo dient dazu, das Material und die Abfragen zu teilen, über die wir in unserer Präsentation gesprochen haben:
SEC-T September 2025 ⭐ https://www.youtube.com/watch?v=5nfL_4ek4dY
x33fcon aktualisierter Vortrag Juni 2026, der einige neue Bereiche abdeckt ⭐ https://youtu.be/dD_7AdEoj0k?is=CMp22Q9evBcqZe7L
Wir haben die interessantesten ACL-bezogenen Teile aufgenommen und haben Tipps & Tricks.
Schauen Sie sich die herausragenden Webinare über Windows Local Privilege Escalation und Windows Endpoint Misconfigurations an, die Ihnen weiterhelfen werden. Es gibt weitere Bereiche, die untersucht werden sollten.. Dies ist nur der Ausgangspunkt. Wenn Sie gute Abfragen in anderen Bereichen erstellen - bitte teilen Sie sie mit uns, damit mehr in der Community sie nutzen können.
Die Abfragen mit ⭐-Markierung sind besonders hochrelevant. Die untenstehenden Themen mit ⭐ sind wirklich guter Inhalt.
ein Muss zum Anschauen, speziell die ACL für Binärdateien, Dienste und geplante Aufgaben.
Thema 2 (Unsicher installierte/konfigurierte Software) Und Thema 5 (Unsichere Dienste und Aufgaben)