Requêtes et techniques SIEM sélectionnées pour la découverte offensive de l'élévation de privilèges Windows, des ACL mal configurées, des services, des tâches planifiées et des pilotes vulnérables.
Techniques pratiques pour utiliser le SIEM comme outil de découverte offensive, aidant les défenseurs à penser comme des attaquants afin de renforcer la sécurité de l'intérieur.
Voir ci-dessus - fichier queries.md.
Sera mis à jour au besoin. L'idée est d'avoir une couverture couche par couche en utilisant différents event.codes/event.providers.
Requêtes pour la gestion des vulnérabilités dans le fichier : vulnerabilitymanagement.md
Nous espérons que la présentation vous a plu. Contactez-nous si vous (je dirais quand vous) trouvez des vulnérabilités en utilisant cette méthode. Un simple message comme « une de vos requêtes a attrapé du bon stuff ».. est plus que suffisant :) faites-le en commitant dans le fichier ping.md ou contactez-nous par d'autres moyens ! Nous serions heureux de partager votre succès !
Le repo vous aidera à adopter un état d'esprit offensif. Le repo sert à partager le matériel et les requêtes dont nous avons parlé dans notre présentation :
SEC-T septembre 2025 ⭐ https://www.youtube.com/watch?v=5nfL_4ek4dY
x33fcon présentation mise à jour juin 2026 couvrant de nouveaux domaines ⭐ https://youtu.be/dD_7AdEoj0k?is=CMp22Q9evBcqZe7L
Nous avons inclus les parties les plus intéressantes liées aux ACL et avons des tips & tricks.
Découvrez les excellents webinaires sur l'escalade de privilèges locale Windows et les mauvaises configurations des endpoints Windows qui vous aideront davantage. Il y a d'autres domaines à explorer.. Ce n'est que le point de départ. Si vous construisez de bonnes requêtes dans d'autres domaines - partagez-les avec nous afin que davantage de personnes dans la communauté puissent les utiliser.
Les requêtes marquées d'un ⭐ sont extrêmement pertinentes. Les sujets ci-dessous marqués d'un ⭐ sont vraiment du bon contenu.
un incontournable, en particulier les ACL pour les binaires, services et tâches planifiées.
Sujet 2 (Logiciels installés/configurés de manière non sécurisée) Et Sujet 5 (Services et tâches non sécurisés)