
Misconfiguration Manager es una base de conocimiento central para todo el conocimiento conocido sobre Microsoft Configuration Manager y la orientación defensiva y de endurecimiento asociada.

Este repositorio sirve como una base de conocimiento central para todo el conocimiento conocido sobre Microsoft Configuration Manager (también conocido como MCM, ConfigMgr, System Center Configuration Manager o SCCM) y la orientación asociada de defensa y endurecimiento. Nuestro objetivo es ayudar a desmitificar el conocimiento sobre SCCM y simplificar la gestión de rutas de ataque de SCCM para los defensores, a la vez que educamos a los profesionales de seguridad ofensiva sobre esta nebulosa superficie de ataque. Diseñado para ir más allá de la naturaleza estática de los documentos técnicos, este repositorio vivo documenta las configuraciones incorrectas conocidas de SCCM y sus abusos, y fomenta contribuciones continuas de la comunidad para mejorar su relevancia y utilidad.
Hemos seleccionado este repositorio para concienciar sobre el panorama de amenazas de SCCM en rápida evolución, inspirándonos en el marco MITRE ATT&CK, con algunas desviaciones. También recibimos una fuerte influencia de la matriz de técnicas de ataque SaaS de Push Security, así como del documento técnico Certified Pre-Owned de Will Schroeder y Lee Chagolla-Christensen.
Nuestro enfoque va más allá de catalogar las tácticas de adversarios conocidos para incluir contribuciones del ámbito de las pruebas de penetración, las operaciones de red team y la investigación de seguridad. En SpecterOps, hemos aprovechado muchas configuraciones incorrectas destacadas en este repositorio en entornos del mundo real, mientras que otras representan proyectos de investigación experimentales y exploratorios probados en un entorno de laboratorio.
Este proyecto también sirve como punto de referencia central para todos los recursos de ataque y defensa de SCCM de los que tenemos conocimiento.
Le invitamos abiertamente a enviar tanto técnicas de ataque centradas en SCCM probadas como exploratorias, así como estrategias defensivas y recursos a este proyecto, y a proporcionar cualquier comentario y recomendación sobre el contenido de este repositorio.
Para obtener más información introductoria sobre el proyecto, consulte nuestro blog y nuestras charlas en conferencias:
Consulte la Matriz de ataque de SCCM y la Matriz de ataque y defensa de SCCM a continuación, que asignan las técnicas de ataque a sus tácticas del marco MITRE ATT&CK, así como a sus estrategias de detección y prevención.
Los profesionales de seguridad ofensiva también pueden beneficiarse de revisar la lista de Técnicas de ataque conocidas y documentadas, que identifica el contexto de seguridad y el acceso a la red que se requieren para cada técnica.
Los defensores y administradores de TI pueden beneficiarse de revisar la lista de Técnicas de defensa conocidas y documentadas, que identifica los roles de administrador que creemos que tienen más probabilidades de participar en la implementación de cada elemento.
¿Tiene curiosidad por saber cómo se puede comprometer por completo una jerarquía en ciertas condiciones, en su mayoría predeterminadas? Consulte la lista de técnicas de TAKEOVER.
Si no está familiarizado con algún término utilizado en la descripción de una técnica, consulte la página de glosario, que contiene definiciones de términos de uso común en SCCM.
Si desea probar estas técnicas en un entorno de laboratorio o aprender más sobre el ataque y la defensa de SCCM, consulte la página de recursos, que contiene enlaces a todos los recursos de laboratorio y de ataque/defensa de SCCM de los que tenemos conocimiento, muchos de los cuales inspiraron e informaron la información de este repositorio.