
Purple team 프로젝트로, 피싱 전달을 통해 CVE-2023-23397 Outlook NTLM 누출을 악용하며, 공격 체인에 대해 MITRE ATT&CK에 매핑된 Sigma/Wazuh 탐지 규칙을 포함합니다.
동일한 Outlook NTLM 누출 취약점(CVE-2023-23397)을 대상으로 한 프로젝트의 두 가지 측면:
FINAL_PROJECT_REPORT.pdf, 워크스루는 FINAL_DEMO_VIDEO.mp4, 슬라이드는 Presentation.pptx에 포함. 전달 스크립트(send_malicious_email.py, malicious_email_url.py)와 피싱 미끼 페이지(index.html)는 참고용으로 포함.detection-engineering-lab/ — 동일한 공격 체인의 모든 단계에 대한 Sigma/Wazuh 탐지 규칙. MITRE ATT&CK에 매핑되어 있으며, 각 규칙은 정상 기준선 대비 측정된 오탐률을 포함하고, 일일 알림을 요약하는 소규모 자동화 레이어도 포함.탐지 랩의 빌드 로그 및 작업별 계획: Detection_Engineering_Project_Plan.md.
이 모든 작업은 격리된 랩에서 제가 제어하는 VM(Windows 10 피해자, Kali 공격자)을 대상으로 실행되었으며, 실제 대상이 아닙니다.