Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AzureAD-Attack-Defense — यह प्रकाशन Microsoft Entra ID (पूर्व में Azure Active Directory के रूप में जाना जाता था) पर विभिन्न सामान्य हमले के परिदृश्यों और उन्हें कैसे कम किया जा सकता है या पता लगाया जा सकता है, का एक संग्रह है। | Kitploit
उपकरण/GitHubGitHub/cloud-architekt/azuread-attack-defense
प्रमाणीकरण और प्राधिकरणरक्षात्मक उपकरणपासवर्ड हमलेकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षापहचान और एक्सेस प्रबंधन (IAM)लर्निंग और शिक्षाचयनित संसाधन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
cloud-architekt/azuread-attack-defense

AzureAD-Attack-Defense

यह प्रकाशन Microsoft Entra ID (पूर्व में Azure Active Directory के रूप में जाना जाता था) पर विभिन्न सामान्य हमले के परिदृश्यों और उन्हें कैसे कम किया जा सकता है या पता लगाया जा सकता है, का एक संग्रह है।

रिपॉजिटरी देखें
2.5k365273 महीने पहलेKitploit द्वारा समीक्षित

Microsoft Entra ID - हमला और बचाव प्लेबुक

यह प्रकाशन Microsoft Entra पर होने वाले विभिन्न सामान्य हमले के परिदृश्यों और उन्हें कम करने या पहचानने के तरीकों का संग्रह है। इसमें शामिल सभी परिदृश्य, अंतर्दृष्टियाँ और टिप्पणियाँ योगदानकर्ताओं के हमले सिमुलेशन, व्यावहारिक या वास्तविक-दुनिया के परिदृश्यों के अनुभवों पर आधारित हैं।

इसे एक जीवंत दस्तावेज़ माना जाना चाहिए, जिसे अभ्यासों की प्रगति और हमले तथा बचाव तकनीकों में बदलाव के साथ अद्यतन किया जाएगा। हम समुदाय के पहचान या सुरक्षा विशेषज्ञों को इस प्रकाशन पर एक साथ काम करने और अद्यतन, प्रतिक्रिया, टिप्पणियाँ या आगे के परिवर्धन में योगदान देने के लिए आमंत्रित करते हैं।

अध्याय

  • Password Spray
  • Consent Grant
  • Service Principals in Azure DevOps Pipelines
  • Microsoft Entra Connect Sync Service Account
  • Replay of Primary Refresh (PRT) and other issued tokens
  • Entra ID Security Config Analyzer (EIDSCA)
  • Adversary-in-the-Middle (AiTM) Attacks
  • Microsoft Entra Connect Sync Application-based Authentication
Appendix:
  • Overview of Identity Security Monitoring in Microsoft Cloud
  • How to prevent lateral movement to Entra ID when your Active Directory has fallen

सभी अध्यायों में, हम अध्याय संरचना के लिए समान दिशानिर्देश का पालन करते हैं। पढ़ते समय, आप यह पाएंगे:

  • प्रत्येक परिदृश्य में सामान्य हमले के परिदृश्यों का विवरण
  • Microsoft सुरक्षा स्टैक का उपयोग करके हमलों का पता लगाना
  • हमले को कम करना और अध्याय के दायरे के आधार पर अपने वातावरण की सुरक्षा स्थिति को बेहतर बनाने के निर्देश
  • हमले के परिदृश्यों और पहचान क्षमताओं का MITRE ATT&CK Framework की Tactics, Techniques & Procedures (TTPs) से मिलान

निम्नलिखित अनुभागों में प्रत्येक अध्याय का संक्षिप्त विवरण दिया गया है, जिसे आप 'Entra ID Attack & Defense Playbook' में पा सकते हैं।

पृष्ठभूमि

'Azure AD Attack & Defense Playbook' बनाने का प्रारंभिक विचार Thomas Naunheim से आया था। हमारी पहली Teams कॉल शरद ऋतु 2020 में कहीं हुई थी जहाँ Thomas ने यह विचार प्रस्तुत किया और इसे तुरंत स्वीकार कर लिया गया।

पहला अध्याय 'Password Spray' हमले के बारे में था, जहाँ हमने 'password spray' प्रकार के हमलों का पता लगाने के लिए Entra ID Protection (पहले Azure AD Identity Protection के रूप में जाना जाता था) पहचान तंत्र पर काफी ध्यान केंद्रित किया। पहले अध्याय के दौरान हमने सीखा कि शोध की जटिलता और शोध के विभिन्न कोणों के कारण शोध को अंतिम रूप देने के लिए कैलेंडर समय अपेक्षा से काफी लंबा लग सकता है। स्कोपिंग, किसी भी प्रोजेक्ट प्रकार के काम की तरह, अत्यंत महत्वपूर्ण है।

लेखक


Sami Lamppu

💬 📖

Thomas Naunheim

💬 📖

योगदानकर्ता और समीक्षक


Joosua Santasalo

💬 📖

Markus Pitkäranta

💬 📖

Christopher Brumm

💬 📖

Fabian Bader

💬 📖

Nestori Syynimaa

💬 📖

Robbe Van den Daele

💬 📖

नवीनतम अध्यायों के साथ, हम भाग्यशाली रहे हैं कि अन्य समुदाय के सदस्य जैसे Joosua Santasalo, Fabian Bader & Christopher Brumm एक स्पैरिंग पार्टनर और समीक्षक के रूप में परियोजना से जुड़े।

MITRE ATT&CK Framework

MITRE ATT&CK Framework आमतौर पर प्रतिद्वंद्वी कार्यों के लिए Tactics, Techniques & Procedures (TTPs) को मैप करने और दुनिया भर के संगठनों पर बचाव का अनुकरण करने के लिए उपयोग किया जाता है। इस प्लेबुक में, हम सभी अध्यायों में MITRE ATT&CK framework v11 का उपयोग कर रहे हैं ताकि Technics, Tactics & Procedures (TTPs) को हमले के परिदृश्यों से मैप किया जा सके। इससे Blue Teams को संबंधित परिदृश्यों के लिए बचाव बनाने में मदद मिलेगी।

टूल डाउनलोड करें