
BEC(Business Email Compromise) 조사를 위한 공격 및 방어 정보 저장소
비즈니스 이메일 침해(BEC) 조사를 위한 공격 및 방어 정보 저장소
| 작성자 | 링크 |
|---|---|
| Lina Lau | Office 365 및 Active Directory 백도어 - Golden SAML |
| Lina Lau | Office365 공격: MFA 우회, 지속성 확보 등 - Part I |
| Lina Lau | Azure AD 및 M365 공격: 클라우드 장악, PTA 스켈레톤 키 등 - PART II |
| Mike Felch and Steve Borosh | 정문으로 들어가는 사회적으로 용인되는 방법 |
| Mandiant | UNC2452 방어를 위한 Microsoft 365 수정 및 강화 전략 |
| Andy Robbins at SpecterOps | 서비스 주체 남용을 통한 Azure 권한 상승 |
| Emilian Cebuc & Christian Philipov at F-Secure | 누가 보안 주체(principal)를 봤나요? |
| nyxgeek at TrustedSec | 악성 Azure AD OAuth2 애플리케이션 만들기 |
| Lina Lau | Azure 애플리케이션에 백도어를 설치하고 서비스 주체를 남용하는 방법 |
| Lina Lau | Azure Active Directory 백도어 탐지 방법: ID 페더레이션 |
| Doug Bienstock at Mandiant | PwnAuth |
| Steve Borosh at Black Hills Information Secucirty | 1995년처럼 Microsoft 365 스푸핑하기 |
| Avertium | MITM 공격 - Evilproxy 및 Evilginx |
| Aon Cyber Labs | MFA 우회: Evilginx2 피싱 키트에 대한 포렌식 분석 |
| Sofia Marin | 침해 대응 시리즈: 1장 Evilginx로 피싱 및 쿠키 탈취. |
| Sofia Marin | 침해 대응 시리즈: 3장 영향 및 데이터 유출로서의 구독 탈취 |
| Anish Bogati | 신뢰에 속다: OAuth 및 디바이스 코드 흐름이 악용되는 방식 |