
공격적 보안은 방어적 보안을 추진합니다. 우리는 방어자들이 직면한 위협을 이해할 수 있도록 SaaS 공격 기법 모음을 공유합니다. #nolockdown
이 저장소는 SaaS 앱, 브라우저 기반 공격, ID 공급자, 피싱을 포괄하는 브라우저 및 ID 공격 기법 모음입니다. 보안 연구자, 레드/블루 팀, 침투 테스터가 이러한 공격 기법을 배우고 공유할 수 있는 리소스로 제공됩니다.
이름 변경 공지: 이 프로젝트는 이전에 SaaS 공격 매트릭스로 알려져 있었습니다. 브라우저 기반 공격 기법(악성 확장 프로그램 및 피싱 등)과 'SaaS'라는 레이블에 깔끔하게 맞지 않는 ID 계층 공격을 포함하도록 범위를 확장함에 따라 브라우저 및 ID 공격 매트릭스로 이름을 변경했습니다. 기존의 모든 링크와 참조는 계속 작동하며, 이름만 변경되었습니다.
빠른 참고: 가능한 한 빨리 공유를 시작하고 싶었기 때문에 이 자료는 매우 진행 중인 작업입니다. 앞으로의 모습을 엿볼 수 있을 만한 내용이 있겠지만, 분명히 빈틈이 있을 것입니다. 앞으로 몇 주와 몇 달에 걸쳐 채워 나갈 예정입니다. 참고 자료를 추가하거나, 예제를 보충하거나, 누락된 기법을 알려주실 수 있다면 이슈(또는 PR)를 열어주세요! 반드시 크레딧을 표시하겠습니다.
이 프로젝트의 배경에 대한 자세한 내용은 다음 블로그 게시물을 확인하세요.
이 연구의 많은 부분을 다루는 Microsoft BlueHat 2023 "새로운 SaaS 사이버 킬 체인" 발표는 아래에서 확인할 수 있습니다:
이 주제를 다루는 팟캐스트는 아래 SpectreOps의 DCP 팟캐스트를 확인하세요:
우리는 MITRE ATT&CK 프레임워크에서 영감을 얻었지만(가장 진심 어린 아첨으로 의도), 엔드포인트 중심의 ATT&CK 기법에서 의도적으로 벗어나 브라우저, ID 시스템, SaaS 애플리케이션을 대상으로 하는 기법에 초점을 맞추고자 했습니다. 실제로 이러한 기법 중 어느 것도 엔드포인트나 고객 네트워크에 닿지 않으므로, 우리는 이를 '네트워크 없는 공격(Networkless Attacks)'이라고 부릅니다.