Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Awesome-BEC — Business Email Compromise(BEC)調査のための攻撃・防御情報リポジトリ | Kitploit
ツール/GitHubGitHub/randomaccess3/awesome-bec
フィッシングツールデジタルフォレンジッククラウドセキュリティ脅威インテリジェンスアイデンティティ&アクセス管理 (IAM)学習と教育レッドチーミングインシデントレスポンス厳選リソースメールセキュリティ
GitHubrandomaccess3/awesome-bec

Awesome-BEC

2783382ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Business Email Compromise(BEC)調査のための攻撃・防御情報リポジトリ

リポジトリを見る

Awesome-BEC

ビジネスメール詐欺(BEC)調査のための攻撃・防御情報リポジトリ

Office365/AzureAD

  • ATT&CK O365
  • ATT&CK Azure
  • Microsoft Azure Threat Research Matrix
  • Microsoft 365 Licensing
  • Microsoft Portals
  • Azure App IDs
  • Microsoft First Party App IDs & Graph Permissions
  • Well-known Microsoft Client IDs

攻撃/防御研究

著者リンク
Lina LauOffice 365 と Active Directory のバックドア - Golden SAML
Lina LauOffice365 攻撃: MFA バイパス、永続化、その他 - パート I
Lina LauAzure AD と M365 への攻撃: クラウドの乗っ取り、PTA スケルトンキーなど - パート II
Mike Felch and Steve Borosh正面玄関から入るための社会的に許容される方法
MandiantUNC2452 から防御するための Microsoft 365 の修復と堅牢化戦略
Andy Robbins at SpecterOpsサービスプリンシパル悪用による Azure の特権昇格
Emilian Cebuc & Christian Philipov at F-Secureプリンシパルを見かけた人はいますか?
nyxgeek at TrustedSec悪意のある Azure AD OAuth2 アプリケーションの作成
Lina LauAzure アプリケーションにバックドアを仕掛け、サービスプリンシパルを悪用する方法
Lina LauAzure Active Directory のバックドアを検出する方法: アイデンティティフェデレーション
Doug Bienstock at MandiantPwnAuth
Steve Borosh at Black Hills Information Secucirty1995年のように Microsoft 365 をスプーフィングする
AvertiumMITM 攻撃 - Evilproxy と Evilginx
Aon Cyber Labs

調査研究

セキュアな構成ガイダンス

著者リンク
NCSC IrelandOffice 365 セキュア構成フレームワーク
CISAMicrosoft Office 365 セキュリティ推奨事項

データセット

説明著者リンク
セキュリティ研究と検知のための Office 365 統合監査ログを含むデータセット。Invictus IRO365 Dataset
Microsoft Extractor Suite を使用してエクスポートした Microsoft 365 プラットフォーム内のシミュレートされたアクティビティblueteam0psdet-eng-samples

Google Workspace

ATT&CK Google Workspace

調査研究

データセット

説明著者リンク
セキュリティ研究と検知のための Google Workspace ログを含むデータセット。Invictus Incident ResponseGWS Dataset

ツール

敵対者エミュレーションツール

著者リンク

フィッシングツールキット

調査ツール|説明|作者|リンク|

|-|-|-| |Microsoft Office 365環境のセキュリティ評価を自動化します |Soteria Security|365Inspect| |DFIRアナリストがOffice 365 Business Email CompromiseおよびAzure調査に関連するログを収集できるようにする一連の関数群 | ANSSI-FR | DFIR-O365RC| | Azure AD/O365テナントの構成をクエリし、見つけにくい権限と構成設定を明らかにすることで、組織がこれらの環境をセキュリティ保護するのを支援します | CrowdStrike|CrowdStrike Reporting Tool for Azure (CRT)| |Aviaryは、CISAとパートナーが開発した新しいダッシュボードで、2020年12月にリリースされたSparrow検出ツールの出力を可視化および分析するのに役立ちます|CISA|Aviary/SPARROW |Hawkツールの目標は、コミュニティ主導のツールであること、そしてセキュリティサポート担当者にO365およびAzureからデータを迅速かつ簡単に収集するために必要なツールを提供することです|T0pCyber|Hawk |このリポジトリには、UNC2452および他の脅威アクターの活動の指標となる可能性のあるアーティファクトを検出するためのPowerShellモジュールが含まれています|Mandiant|Mandiant AzureAD Investigator| |このプロジェクトは、Office 365 Management Activity APIからのテストおよび低容量のアクティビティデータ取得を支援することを目的としています|Glen Scales|O365 InvestigationTooling| |MIAは、Sessions、MessageID(s)を抽出し、MessageID(s)に属するメールを特定することを可能にします|PwC IR|MIA-MailItemsAccessed |このスクリプトは、Office365環境からログデータを抽出することを可能にします|JoeyRentenaar|Office 365 Extractor| |Invoke-AZExplorerは、侵入分析に使用されるAzureおよび0365環境から重要なデータを取得する関数群です|Fernando Tomlinson|Invoke-AZExplorer| |このスクリプトは、Microsoft Office365 Protection Centerの監査ログを利用可能な形式に処理し、関心のあるイベントを効率的にフィルタリングおよびピボットできるようにします|Ian Day|o365AuditParser |DART AzureAD IR PowerShellモジュール|Microsoft DART|AzureADIncidentResponse |Magnet AXIOM Cloud|Magnet Forensics|Magnet AXIOM Cloud |Metaspike Forensic Email Collector|Metaspike|Metaspike Forensic Email Collector |Metaspike Forensic Email Intelligence|Metaspike|Metaspike Forensic Email Intelligence |この[Splunk]アプリには、Office 365およびAzure環境の不審なアクティビティを特定するのに役立つ20以上のユニークな検索が含まれています|Invictus IR| |有効な資格情報を使用してO365およびAzureAD経由で情報を取得するスクリプト|nyxgeek| |クラウドフォレンジックの目的でAzureおよびO365のデータに対して脅威ハンティングプレイブックを実行するPowerShellモジュール|Darkquasar| |SOF-ELK®は、コンピュータフォレンジックの調査員/アナリストおよび情報セキュリティ運用担当者の一般的なニーズに焦点を当てた「ビッグデータ分析」プラットフォームです|Phil Hagen at SANS| |Office365で脅威を発見するためのスクリプト集|Martin Rothe| |Pythonを使用したO365統合監査ログの解析|Koen Van Impe| |フィッシングページツールキットの識別|Brian Kondracki, Babak Amin Azad, Oleksii Starov, and Nick Nikiforakis| |オープンソースのPowerShell O365 Business Email Compromise調査ツール|intrepidtechie| |Azure ADテナントの状態と構成を評価するためのツール|Microsoft| |ROADtoolsはAzure ADと対話するためのフレームワークです|Dirk-jan| |Google Workspace向けの自動化された監査ログフォレンジック分析|Invictus IR| |Azure、Azure Active Directory、およびMicrosoft 365環境でのハンティングとインシデント対応を支援するツール|CISA| |M365からログとルールを収集するPowerShellモジュール|Invictus IR| |Hawk PowerShellモジュールのフォークであり、追加のデータ収集機能を追加し、非推奨のモジュールとコマンドを削除しています|Syne0| |Microsoft 365およびMicrosoft Entra IDからのデータを分析するためのPowerShellスクリプト集|LETHAL-FORENSICS| |DFIRの観点からMicrosoft 365統合監査ログを解読するのに役立つリポジトリ|PuravsPoint| |潜在的に有害なアプリを検出するために、OAuthアプリの姿勢、権限、および動作を分析します|AppTotal|| |M365内の悪意のあるOAuthアプリケーションを特定するための検出ルール|randomaccess3||

評価ツール

作者

メール分析

調査

作者リンク
LetsDefendPhishing Email Analysis Resources

ツール

説明作者リンク
悪意のあるURLのためのURLスキャナーおよび脅威インテリジェンスURLScanurlscan.io

トレーニング

作者リンク
SANSFOR509: Enterprise Cloud Forensics and Incident Response
XintraAttacking and Defending Azure & M365
ツールをダウンロード
MFA バイパス: Evilginx2 フィッシングキットのフォレンジック分析
Sofia Marinインシデントレスポンスシリーズ: 第1章 Evilginx によるフィッシングとクッキー窃取。
Sofia Marinインシデントレスポンスシリーズ: 第3章 影響と外部送信としてのサブスクリプション窃取
Anish Bogati信頼に騙される: OAuth とデバイスコードフローが悪用される仕組み
著者リンク
Devon Ackerman (SANS DFIR Summit 2018)Office 365 におけるフォレンジックに健全な IR のための計画的手法
Matt Bromileyビジネスメール詐欺; Office 365 におけるノイズの整理
PWC IRビジネスメール詐欺ガイド
Korstiann Stam (SANS DFIR Summit 2021)ビジネスメール詐欺(BEC)攻撃を防御する包括的アプローチ
M365 Internalsサービスプリンシパル、アプリケーション、API 権限のすべて
M365 InternalsAzure AD で1年間クラウドフォレンジックを実施して学んだこと
M365 InternalsMicrosoft クラウド環境におけるインシデントレスポンス
M365 Internalsインシデントレスポンスシリーズ: 調査のための Azure AD データの確認
M365 Internalsインシデントレスポンスシリーズ: Azure AD におけるログの収集と分析
MicrosoftMicrosoft Defender for Office 365 における自動調査と対応の仕組み
Microsoftインシデントレスポンスプレイブック
Brendan MccreeshO365 の MachineID をコンピューターの MachineGUID にマッチングする
BushidoToken悪用される正規サービス
Dave Herrald and Ryan Kovar (SANS CTI Summit 2019)Office 365 の世界で脅威インテリジェンスを利用および作成する方法
Mangatas Tondangクラウドの扉をノックする: Azure AD レポートと Azula による脅威ハンティング
Mathieu SaulnierIRP フィッシング
CrypsisPowerShell で O365 をセキュリティ保護する
AonMicrosoft 365: メールボックスアクセスの特定
Will OramMicrosoft 365 と Azure AD に対する高度な攻撃への対応
Frankie Li, Ken Ma and Eric Leung at Dragon Advance Tech ConsultingMicrosoft 365 フォレンジックプレイブック
Christopher Romano and Vaishnav Murthy at Crowdstrike曇りのち不明瞭なメールボックス同期: CrowdStrike Services が Microsoft 365 のログ不整合を特定
Megan Roddie at SANSエンタープライズクラウドフォレンジック & インシデントレスポンスポスター
Thirumalai Natarajan Muthiah & Anurag Khanna (SANS DFIR Summit 2022)Microsoft 365 環境における脅威ハンティング
Josh Lemon & Megan Roddie (SANS DFIR Summit 2022)クラウドにおける DFIR 証拠の収集と保全
Microsoftサインインレポートでファーストパーティの Microsoft アプリケーションを確認する
Douglas Bienstock at Mandiant監査はさせない: APT29 は Microsoft 365 を標的にし続ける
Lina LauAzure で OAuth アクセストークン窃取を検出する方法
Michel De Crevoisier at Red Canary先を見据えた思考: 攻撃者が Office 365 のメールルールを悪用する方法
Emily Parrish at MicrosoftOffice 365 のフォレンジックアーティファクトとその入手先
Justin Schoenfeld and Zach Diehl at Red Canaryクラウドカバレッジ: 給与振替メール攻撃の検出
CrowdStrike早起きの鳥はワームホールを捕まえる: StellarParticle キャンペーンからの観察
AonSCL -1: 安全な送信者の危険な側面
Jon HencinskiOffice 365 でビジネスメール詐欺を見つける7つの方法
Emily Parrish at Microsoft良い UAL ハンティングを
Invictus Incident ResponeMicrosoft 365 におけるメール転送ルールの習得
Microsoft Threat IntelligenceDEV-1101 はオープンソースのフィッシングキットで大量の AiTM キャンペーンを可能にする
Red Canaryレガシー認証の調査: "BAV2ROPC" の奇妙なケース
Dray Agha at Huntressユーザーエージェントを通じたビジネスメール詐欺の脅威ハンティング
Fabian BaderEntraID-ErrorCodes
Patterson Cake at Black Hills Information SecurityPowerShell と SOF-ELK で M365 UAL を操る (第1部/全3部)
Patterson Cake at Black Hills Information SecurityPowerShell と SOF-ELK で M365 UAL を操る (第2部/全3部)
Microsoft新しい Microsoft インシデントレスポンスガイドはセキュリティチームの不審な活動の分析を支援
Mauricio Velazco at SplunkM365 侵入者のハンティング: 初期アクセスベクターに関する Blue Team ガイド
Huntressタイムトラベラー逮捕: 不可能な移動を検出する方法
Invictus IRディープダイブ: eM Client のフォレンジック分析
cyberdom統合監査ログによる Microsoft 365 クラウド調査: 洞察とヒント
Krollデータを外部送信する M365 のエンタープライズアプリケーション
securityauraMicrosoft 統合監査ログ (UAL) - 苦労して学ぶこと
CISA
Microsoft 拡張クラウドログ実装プレイブック
説明著者リンク
Megan Roddie (SANS DFIR Summit 2021)Google Workspace インシデントレスポンスの自動化
Megan Roddie (BSides SATX)GSuite デジタルフォレンジックとインシデントレスポンス
Splunk Threat Research TeamSplunk で GSuite フィッシング攻撃を調査する
Arman Gungor at MetaspikeGmail & Google Workspace のメッセージ既読ステータスの調査
Arman Gungor at Metaspikeフォレンジックメール調査における Gmail 履歴レコード
Arman Gungor at Metaspikeメールフォレンジックにおける Google Takeout と Vault
Megan Roddie at SANS予防、検知、対応: Google Workspace セキュリティとインシデントレスポンス入門
Korstiaan Stam (SANS DFIR Summit 2022)Google Workspace における悪意のあるアクターの検出
Invictus IRGoogle Workspace の自動フォレンジック分析
MDSeco365-attack-toolkit
Daniel ChronlundMicrosoft 365 データ外部送信 – 攻撃と防御
Mauricio VelazcomsInvader
RedByte1337GraphSpy
著者リンク
Kuba GretzkyEvilginx2
Cult of CornholioSolenya
Black Hills Information SecurityCredSniper
MandiantReelPhish
Piotr DuszynskiModiishka
Blue-team-app-Office-365-and-Azure
o365recon
AzureHunter
SOF-ELK
Py365
O365-python-parse
Phoca
KITT-O365-Tool
Microsoft Azure AD Assessment
ROADtools
ALFA
Untitled Goose
Microsoft Extractor Suite
Osprey
Microsoft-Analyzer-Suite
DecipheringUAL
AppTotal
Malicious OAuth App Detections
リンク
CISAScubaGear M365 Secure Configuration Baseline Assessment Tool
CISAScubaGoggles GWS Secure Configuration Baseline Assessment Tool
GereniosAADInternals
lieben.nuM365Permissions
Invictus Incident ResponseIncident Response in the Microsoft Cloud training