同じOutlook NTLM漏洩脆弱性(CVE-2023-23397)に対する、1つのプロジェクトの2つの側面:
FINAL_PROJECT_REPORT.pdf、ウォークスルーはFINAL_DEMO_VIDEO.mp4、スライドはPresentation.pptxに収録。配信スクリプト(send_malicious_email.py、malicious_email_url.py)とフィッシングおとりページ(index.html)は参考用に同梱。detection-engineering-lab/ — 同じ攻撃チェーンの各段階に対するSigma/Wazuh検知ルール。MITRE ATT&CKにマッピングし、それぞれ良性ベースラインに対する誤検知率を測定。さらに、日次アラートを要約する小規模な自動化レイヤーも含む。検知ラボのビルドログとタスク別計画: Detection_Engineering_Project_Plan.md。
これらはすべて、隔離されたラボ内で私が管理するVM(Windows 10被害者、Kali攻撃者)に対して実行されたものであり、実際の標的に対するものではありません。