
Business Email Compromise(BEC)調査のための攻撃・防御情報リポジトリ
ビジネスメール詐欺(BEC)調査のための攻撃・防御情報リポジトリ
| 著者 | リンク |
|---|---|
| Lina Lau | Office 365 と Active Directory のバックドア - Golden SAML |
| Lina Lau | Office365 攻撃: MFA バイパス、永続化、その他 - パート I |
| Lina Lau | Azure AD と M365 への攻撃: クラウドの乗っ取り、PTA スケルトンキーなど - パート II |
| Mike Felch and Steve Borosh | 正面玄関から入るための社会的に許容される方法 |
| Mandiant | UNC2452 から防御するための Microsoft 365 の修復と堅牢化戦略 |
| Andy Robbins at SpecterOps | サービスプリンシパル悪用による Azure の特権昇格 |
| Emilian Cebuc & Christian Philipov at F-Secure | プリンシパルを見かけた人はいますか? |
| nyxgeek at TrustedSec | 悪意のある Azure AD OAuth2 アプリケーションの作成 |
| Lina Lau | Azure アプリケーションにバックドアを仕掛け、サービスプリンシパルを悪用する方法 |
| Lina Lau | Azure Active Directory のバックドアを検出する方法: アイデンティティフェデレーション |
| Doug Bienstock at Mandiant | PwnAuth |
| Steve Borosh at Black Hills Information Secucirty | 1995年のように Microsoft 365 をスプーフィングする |
| Avertium | MITM 攻撃 - Evilproxy と Evilginx |
| Aon Cyber Labs | MFA バイパス: Evilginx2 フィッシングキットのフォレンジック分析 |
| Sofia Marin | インシデントレスポンスシリーズ: 第1章 Evilginx によるフィッシングとクッキー窃取。 |
| Sofia Marin | インシデントレスポンスシリーズ: 第3章 影響と外部送信としてのサブスクリプション窃取 |
| Anish Bogati | 信頼に騙される: OAuth とデバイスコードフローが悪用される仕組み |