
Misconfiguration Manager ist eine zentrale Wissensdatenbank für alle bekannten Microsoft Configuration Manager-Tradecraft sowie zugehörige defensive und Härtungsrichtlinien.

Dieses Repository dient als zentrale Wissensbasis für alle bekannten Vorgehensweisen im Zusammenhang mit Microsoft Configuration Manager (auch bekannt als MCM, ConfigMgr, System Center Configuration Manager oder SCCM) sowie für zugehörige defensive und härtene Maßnahmen. Unser Ziel ist es, die SCCM-Vorgehensweisen zu entmystifizieren und das Management von SCCM-Angriffspfaden für Verteidiger zu vereinfachen, während wir gleichzeitig Fachleute für offensive Sicherheit über diese schwer fassbare Angriffsfläche aufklären. Dieses lebendige Repository wurde so konzipiert, dass es über die statische Natur von Whitepapers hinausgeht, dokumentiert bekannte SCCM-Fehlkonfigurationen und deren Ausnutzung und fördert laufende Beiträge aus der Community, um seine Relevanz und seinen Nutzen zu erhöhen.
Wir haben dieses Repository zusammengestellt, um das Bewusstsein für die sich schnell entwickelnde SCCM-Bedrohungslandschaft zu schärfen, wobei wir uns vom MITRE ATT&CK Framework inspirieren ließen, mit einigen Abweichungen. Wir wurden außerdem stark von der SaaS-Angriffstechniken-Matrix von Push Security sowie dem Whitepaper Certified Pre-Owned von Will Schroeder und Lee Chagolla-Christensen beeinflusst.
Unser Ansatz geht über die Katalogisierung der Taktiken bekannter Angreifer hinaus und umfasst Beiträge aus den Bereichen Penetrationstests, Red-Team-Operationen und Sicherheitsforschung. Bei SpecterOps haben wir viele der in diesem Repository hervorgehobenen Fehlkonfigurationen in realen Umgebungen genutzt, während andere experimentelle und explorative Forschungsprojekte darstellen, die in einer Laborumgebung nachgewiesen wurden.
Dieses Projekt dient außerdem als zentrale Referenz für alle uns bekannten SCCM-Angriffs- und Verteidigungsressourcen.
Wir laden Sie ausdrücklich ein, sowohl bewährte als auch explorative SCCM-fokussierte Angriffstechniken und Verteidigungsstrategien sowie Ressourcen zu diesem Projekt beizutragen und uns Feedback und Empfehlungen zu den Inhalten dieses Repositorys zu geben.
Für eine ausführlichere Einführung in das Projekt lesen Sie bitte unseren Blog und unsere Konferenzvorträge:
Beziehen Sie sich auf die unten stehende SCCM-Angriffsmatrix und die SCCM-Angriffs- und Verteidigungsmatrix, die Angriffstechniken ihren Taktiken des MITRE ATT&CK Frameworks sowie ihren Erkennungs- und Präventionsstrategien zuordnen.
Fachleute für offensive Sicherheit können auch davon profitieren, die Liste der bekannten und dokumentierten Angriffstechniken durchzusehen, die den Sicherheitskontext und den Netzwerkzugriff angibt, die für jede Technik erforderlich sind.
Verteidiger und IT-Administratoren können davon profitieren, die Liste der bekannten und dokumentierten Verteidigungstechniken durchzusehen, die die Administratorrollen angibt, die unserer Meinung nach am wahrscheinlichsten an der Umsetzung der einzelnen Punkte beteiligt sind.
Sie fragen sich, wie eine Hierarchie unter bestimmten, meist standardmäßigen Bedingungen vollständig kompromittiert werden kann? Sehen Sie sich die Liste der TAKEOVER-Techniken an.
Wenn Ihnen ein Begriff in der Beschreibung einer Technik nicht geläufig ist, lesen Sie die Glossarseite, die Definitionen für häufig verwendete Begriffe in SCCM enthält.