Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
browser-identity-attacks-matrix — 공격적 보안은 방어적 보안을 추진합니다. 우리는 방어자들이 직면한 위협을 이해할 수 있도록 SaaS 공격 기법 모음을 공유합니다. #nolockdown | Kitploit
도구/GitHubGitHub/pushsecurity/browser-identity-attacks-matrix
OSINT (Open Source Intelligence)ReconnaissancePhishingWeb SecurityPenetration TestingIdentity & Access Management (IAM)Learning & EducationRed TeamingCurated Resources

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubpushsecurity/browser-identity-attacks-matrix

browser-identity-attacks-matrix

공격적 보안은 방어적 보안을 추진합니다. 우리는 방어자들이 직면한 위협을 이해할 수 있도록 SaaS 공격 기법 모음을 공유합니다. #nolockdown

저장소 보기웹사이트
1.4k109745개월 전Kitploit 검토 완료

badge badge badge badge badge

브라우저 및 ID 공격 매트릭스

이 저장소는 SaaS 앱, 브라우저 기반 공격, ID 공급자, 피싱을 포괄하는 브라우저 및 ID 공격 기법 모음입니다. 보안 연구자, 레드/블루 팀, 침투 테스터가 이러한 공격 기법을 배우고 공유할 수 있는 리소스로 제공됩니다.

이름 변경 공지: 이 프로젝트는 이전에 SaaS 공격 매트릭스로 알려져 있었습니다. 브라우저 기반 공격 기법(악성 확장 프로그램 및 피싱 등)과 'SaaS'라는 레이블에 깔끔하게 맞지 않는 ID 계층 공격을 포함하도록 범위를 확장함에 따라 브라우저 및 ID 공격 매트릭스로 이름을 변경했습니다. 기존의 모든 링크와 참조는 계속 작동하며, 이름만 변경되었습니다.

빠른 참고: 가능한 한 빨리 공유를 시작하고 싶었기 때문에 이 자료는 매우 진행 중인 작업입니다. 앞으로의 모습을 엿볼 수 있을 만한 내용이 있겠지만, 분명히 빈틈이 있을 것입니다. 앞으로 몇 주와 몇 달에 걸쳐 채워 나갈 예정입니다. 참고 자료를 추가하거나, 예제를 보충하거나, 누락된 기법을 알려주실 수 있다면 이슈(또는 PR)를 열어주세요! 반드시 크레딧을 표시하겠습니다.

이 프로젝트의 배경에 대한 자세한 내용은 다음 블로그 게시물을 확인하세요.

이 연구의 많은 부분을 다루는 Microsoft BlueHat 2023 "새로운 SaaS 사이버 킬 체인" 발표는 아래에서 확인할 수 있습니다:

BlueHat - 새로운 SaaS 사이버 킬 체인

이 주제를 다루는 팟캐스트는 아래 SpectreOps의 DCP 팟캐스트를 확인하세요:

DCP 팟캐스트 - 에피소드 35

브라우저 및 ID 공격 매트릭스

우리는 MITRE ATT&CK 프레임워크에서 영감을 얻었지만(가장 진심 어린 아첨으로 의도), 엔드포인트 중심의 ATT&CK 기법에서 의도적으로 벗어나 브라우저, ID 시스템, SaaS 애플리케이션을 대상으로 하는 기법에 초점을 맞추고자 했습니다. 실제로 이러한 기법 중 어느 것도 엔드포인트나 고객 네트워크에 닿지 않으므로, 우리는 이를 '네트워크 없는 공격(Networkless Attacks)'이라고 부릅니다.

도구 다운로드