
Misconfiguration Manager est une base de connaissances centrale pour toutes les techniques connues de Microsoft Configuration Manager ainsi que les conseils défensifs et de durcissement associés.

Ce dépôt sert de base de connaissances centrale pour toutes les techniques connues liées à Microsoft Configuration Manager (aussi appelé MCM, ConfigMgr, System Center Configuration Manager ou SCCM) ainsi que les conseils défensifs et de durcissement associés. Notre objectif est d'aider à démystifier les techniques SCCM et de simplifier la gestion des chemins d'attaque SCCM pour les défenseurs, tout en formant les professionnels de la sécurité offensive sur cette surface d'attaque nébuleuse. Conçu pour aller au-delà de la nature statique des livres blancs, ce dépôt vivant documente les mauvaises configurations SCCM connues et leurs abus et encourage les contributions continues de la communauté afin d'améliorer sa pertinence et son utilité.
Nous avons organisé ce dépôt pour sensibiliser au paysage des menaces SCCM en évolution rapide, en nous inspirant du cadre MITRE ATT&CK, avec quelques écarts. Nous avons également été fortement influencés par la matrice des techniques d'attaque SaaS de Push Security ainsi que par le livre blanc Certified Pre-Owned de Will Schroeder et Lee Chagolla-Christensen.
Notre approche va au-delà de la simple catalogage des tactiques d'adversaires connus pour inclure des contributions issues du domaine des tests d'intrusion, des opérations de red team et de la recherche en sécurité. Chez SpecterOps, nous avons exploité de nombreuses mauvaises configurations mises en évidence dans ce dépôt dans des environnements réels, tandis que d'autres représentent des projets de recherche expérimentaux et exploratoires validés en environnement de laboratoire.
Ce projet sert également de point de référence central pour toutes les ressources d'attaque et de défense SCCM dont nous avons connaissance.
Nous vous invitons ouvertement à soumettre à ce projet des techniques d'attaque et des stratégies et ressources défensives axées sur SCCM, qu'elles soient éprouvées ou exploratoires, ainsi qu'à fournir tout retour et recommandation concernant le contenu de ce dépôt.
Pour une présentation plus approfondie du projet, veuillez consulter notre blog et nos conférences :
Reportez-vous à la matrice d'attaque SCCM et à la matrice d'attaque et de défense SCCM ci-dessous, qui associent les techniques d'attaque à leurs tactiques du cadre MITRE ATT&CK, ainsi qu'à leurs stratégies de détection et de prévention.
Les praticiens de la sécurité offensive pourront également tirer profit de la consultation de la liste des techniques d'attaque connues et documentées, qui identifie le contexte de sécurité et l'accès réseau requis pour chaque technique.
Les défenseurs et les administrateurs informatiques pourront tirer profit de la consultation de la liste des techniques de défense connues et documentées, qui identifie les rôles d'administrateur que nous pensons les plus susceptibles d'être impliqués dans la mise en œuvre de chaque élément.
Vous êtes curieux de savoir comment une hiérarchie peut être complètement compromise dans certaines conditions, principalement par défaut ? Consultez la liste des techniques TAKEOVER.
Si vous n'êtes pas familier avec un terme utilisé dans la description d'une technique, reportez-vous à la page de glossaire, qui contient les définitions des termes couramment utilisés dans SCCM.