
Progetto purple team che sfrutta la perdita NTLM di Outlook CVE-2023-23397 con consegna tramite phishing, oltre a rilevamenti Sigma/Wazuh mappati su MITRE ATT&CK per la catena di attacco.
Due metà di un unico progetto contro la stessa vulnerabilità di leak NTLM di Outlook (CVE-2023-23397):
FINAL_PROJECT_REPORT.pdf, walkthrough in FINAL_DEMO_VIDEO.mp4, slide in Presentation.pptx. Gli script di consegna (send_malicious_email.py, malicious_email_url.py) e la pagina di esca per il phishing (index.html) sono inclusi come riferimento.detection-engineering-lab/ — rilevamenti Sigma/Wazuh per ogni fase della stessa catena di attacco, mappati su MITRE ATT&CK, ciascuno con un tasso di falsi positivi misurato rispetto a una baseline benigna, più un piccolo livello di automazione che riepiloga gli avvisi giornalieri.Registro di build e piano attività per attività per il laboratorio di rilevamento: Detection_Engineering_Project_Plan.md.
Tutto questo è stato eseguito contro VM che controllo (vittima Windows 10, attaccante Kali) in un laboratorio isolato — non contro alcun target reale.