Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Awesome-BEC — BEC(Business Email Compromise) 조사를 위한 공격 및 방어 정보 저장소 | Kitploit
도구/GitHubGitHub/randomaccess3/awesome-bec
Phishing ToolsDigital ForensicsCloud SecurityThreat IntelligenceIdentity & Access Management (IAM)Learning & EducationRed TeamingIncident ResponseCurated ResourcesEmail Security
GitHubrandomaccess3/awesome-bec

Awesome-BEC

278332개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BEC(Business Email Compromise) 조사를 위한 공격 및 방어 정보 저장소

저장소 보기

Awesome-BEC

비즈니스 이메일 침해(BEC) 조사를 위한 공격 및 방어 정보 저장소

Office365/AzureAD

  • ATT&CK O365
  • ATT&CK Azure
  • Microsoft Azure 위협 연구 매트릭스
  • Microsoft 365 라이선싱
  • Microsoft 포털
  • Azure 앱 ID
  • Microsoft 자사 앱 ID 및 Graph 권한
  • 널리 알려진 Microsoft 클라이언트 ID

공격/방어 연구

작성자링크
Lina LauOffice 365 및 Active Directory 백도어 - Golden SAML
Lina LauOffice365 공격: MFA 우회, 지속성 확보 등 - Part I
Lina LauAzure AD 및 M365 공격: 클라우드 장악, PTA 스켈레톤 키 등 - PART II
Mike Felch and Steve Borosh정문으로 들어가는 사회적으로 용인되는 방법
MandiantUNC2452 방어를 위한 Microsoft 365 수정 및 강화 전략
Andy Robbins at SpecterOps서비스 주체 남용을 통한 Azure 권한 상승
Emilian Cebuc & Christian Philipov at F-Secure누가 보안 주체(principal)를 봤나요?
nyxgeek at TrustedSec악성 Azure AD OAuth2 애플리케이션 만들기
Lina LauAzure 애플리케이션에 백도어를 설치하고 서비스 주체를 남용하는 방법
Lina LauAzure Active Directory 백도어 탐지 방법: ID 페더레이션
Doug Bienstock at MandiantPwnAuth
Steve Borosh at Black Hills Information Secucirty1995년처럼 Microsoft 365 스푸핑하기
AvertiumMITM 공격 - Evilproxy 및 Evilginx
Aon Cyber LabsMFA 우회: Evilginx2 피싱 키트에 대한 포렌식 분석

조사 연구

보안 구성 지침

작성자링크
NCSC IrelandOffice 365 보안 구성 프레임워크
CISAMicrosoft Office 365 보안 권장 사항

데이터셋

설명작성자링크
보안 연구 및 탐지를 위한 Office 365 통합 감사 로그 데이터셋.Invictus IRO365 Dataset
Microsoft Extractor Suite를 사용하여 내보낸 Microsoft 365 플랫폼 내 시뮬레이션 활동blueteam0psdet-eng-samples

Google Workspace

ATT&CK Google Workspace

조사 연구

데이터셋

설명작성자링크
보안 연구 및 탐지를 위한 Google Workspace 로그 데이터셋.Invictus Incident ResponseGWS Dataset

도구

공격자 에뮬레이션 도구

작성자링크

피싱 툴킷

조사 도구|설명|작성자|링크|

|-|-|-| |Microsoft Office 365 환경의 보안 평가를 자동화합니다 |Soteria Security|365Inspect| |DFIR 분석가가 Office 365 Business Email Compromise 및 Azure 조사와 관련된 로그를 수집할 수 있게 해주는 함수 모음 | ANSSI-FR | DFIR-O365RC| | Azure AD/O365 테넌트의 구성을 쿼리하여 찾기 어려운 권한 및 구성 설정을 파악하고 조직이 이러한 환경을 보호하도록 지원합니다 | CrowdStrike|CrowdStrike Reporting Tool for Azure (CRT)| |Aviary는 CISA와 파트너들이 2020년 12월에 출시한 Sparrow 탐지 도구의 출력을 시각화하고 분석하는 데 도움을 주기 위해 개발한 새로운 대시보드입니다|CISA|Aviary/SPARROW |Hawk 도구의 목표는 커뮤니티 주도 도구로서 보안 지원 전문가가 O365와 Azure에서 데이터를 빠르고 쉽게 수집하는 데 필요한 도구를 제공하는 것입니다.|T0pCyber|Hawk |이 저장소에는 UNC2452 및 기타 위협 행위자 활동의 지표가 될 수 있는 아티팩트를 탐지하기 위한 PowerShell 모듈이 포함되어 있습니다.|Mandiant|Mandiant AzureAD Investigator| |이 프로젝트는 Office 365 Management Activity API에서 테스트 및 소량 활동 데이터 수집을 용이하게 하기 위한 것입니다.|Glen Scales|O365 InvestigationTooling| |MIA는 세션, MessageID를 추출하고 해당 MessageID에 속하는 이메일을 찾을 수 있게 해줍니다.|PwC IR|MIA-MailItemsAccessed| |이 스크립트는 Office365 환경에서 로그 데이터를 추출할 수 있게 해줍니다.|JoeyRentenaar|Office 365 Extractor| |Invoke-AZExplorer는 침입 분석에 사용되는 Azure 및 0365 환경에서 중요한 데이터를 검색하는 함수 모음입니다.|Fernando Tomlinson|Invoke-AZExplorer| |이 스크립트는 Microsoft Office365 Protection Center 감사 로그를 유용한 형태로 처리하여 관심 이벤트를 효율적으로 필터링하고 피벗할 수 있게 해줍니다.|Ian Day|o365AuditParser |DART AzureAD IR Powershell Module|Microsoft DART|AzureADIncidentResponse |Magnet AXIOM Cloud|Magnet Forensics|Magnet AXIOM Cloud |Metaspike Forensic Email Collector|Metaspike|Metaspike Forensic Email Collector |Metaspike Forensic Email Intelligence|Metaspike|Metaspike Forensic Email Intelligence |이 [Splunk] 앱에는 Office 365 및 Azure 환경에서 의심스러운 활동을 식별하는 데 도움이 되는 20개 이상의 고유한 검색이 포함되어 있습니다.|Invictus IR| |유효한 자격 증명으로 O365 및 AzureAD를 통해 정보를 검색하는 스크립트|nyxgeek| |클라우드 포렌식 목적으로 Azure 및 O365 데이터에 대해 위협 헌팅 플레이북을 실행하는 Powershell 모듈.|Darkquasar| |SOF-ELK®는 컴퓨터 포렌식 조사관/분석가와 정보 보안 운영 담당자의 일반적인 요구에 초점을 맞춘 “빅데이터 분석” 플랫폼입니다.|Phil Hagen at SANS| |Office365에서 위협을 찾기 위한 스크립트 모음|Martin Rothe| |Python으로 O365 통합 감사 로그 파싱|Koen Van Impe| |피싱 페이지 툴킷 식별|Brian Kondracki, Babak Amin Azad, Oleksii Starov, 및 Nick Nikiforakis| |오픈소스 PowerShell O365 Business Email Compromise 조사 도구|intrepidtechie| |Azure AD 테넌트 상태 및 구성을 평가하기 위한 도구|Microsoft| |ROADtools는 Azure AD와 상호 작용하기 위한 프레임워크입니다.|Dirk-jan| |Google Workspace용 자동화된 감사 로그 포렌식 분석|Invictus IR| |Azure, Azure Active Directory 및 Microsoft 365 환경에서 헌팅과 사고 대응을 지원하는 도구|CISA| |M365에서 로그와 규칙을 수집하는 PowerShell 모듈|Invictus IR| |추가 데이터 수집 기능을 추가하고 더 이상 사용되지 않는 모듈과 명령을 제거한 Hawk PowerShell 모듈의 포크입니다.|Syne0| |Microsoft 365 및 Microsoft Entra ID의 데이터를 분석하기 위한 PowerShell 스크립트 모음|LETHAL-FORENSICS| |DFIR 관점에서 Microsoft 365 통합 감사 로그를 해독하는 데 도움이 되는 저장소|PuravsPoint| |잠재적으로 유해한 앱을 탐지하기 위해 OAuth 앱 상태, 권한 및 동작을 분석합니다|AppTotal|| |M365에서 악성 OAuth 애플리케이션을 식별하기 위한 탐지 규칙|randomaccess3||

평가 도구

작성자

이메일 분석

연구

작성자링크
LetsDefendPhishing Email Analysis Resources

도구

설명작성자링크
악성 URL에 대한 URL 스캐너 및 위협 인텔리전스URLScanurlscan.io

교육

작성자(들)링크
SANSFOR509: Enterprise Cloud Forensics and Incident Response
XintraAttacking and Defending Azure & M365
도구 다운로드
Sofia Marin침해 대응 시리즈: 1장 Evilginx로 피싱 및 쿠키 탈취.
Sofia Marin침해 대응 시리즈: 3장 영향 및 데이터 유출로서의 구독 탈취
Anish Bogati신뢰에 속다: OAuth 및 디바이스 코드 흐름이 악용되는 방식
작성자링크
Devon Ackerman (SANS DFIR Summit 2018)Office 365에서 포렌식적으로 타당한 IR을 위한 체계적인 방법론
Matt Bromiley비즈니스 이메일 침해; Office 365의 모든 노이즈 이해하기
PWC IR비즈니스 이메일 침해 가이드
Korstiann Stam (SANS DFIR Summit 2021)비즈니스 이메일 침해(BEC) 공격 방어를 위한 총체적 접근법
M365 Internals서비스 주체, 애플리케이션 및 API 권한에 관한 모든 것
M365 InternalsAzure AD에서 1년간 클라우드 포렌식을 수행하며 배운 것들
M365 InternalsMicrosoft 클라우드 환경에서의 침해 대응
M365 Internals침해 대응 시리즈: 조사를 위한 Azure AD 데이터 검토
M365 Internals침해 대응 시리즈: Azure AD 로그 수집 및 분석
MicrosoftMicrosoft Defender for Office 365에서 자동화된 조사 및 대응이 작동하는 방식
Microsoft침해 대응 플레이북
Brendan MccreeshO365 MachineID를 컴퓨터의 MachineGUID와 매칭하기
BushidoToken남용되는 합법적 서비스
Dave Herrald and Ryan Kovar (SANS CTI Summit 2019)Office 365 환경에서 위협 인텔리전스를 사용하고 생성하는 방법
Mangatas Tondang클라우드의 문을 두드리다: Azure AD 보고서와 Azula로 수행하는 위협 헌팅
Mathieu SaulnierIRP 피싱
CrypsisPowerShell로 O365 보안 강화
AonMicrosoft 365: 사서함 액세스 식별
Will OramMicrosoft 365 및 Azure AD에 대한 정교한 공격 대응
Frankie Li, Ken Ma and Eric Leung at Dragon Advance Tech ConsultingMicrosoft 365 포렌식 플레이북
Christopher Romano and Vaishnav Murthy at Crowdstrike불분명한 사서함 동기화 가능성의 흐린 하늘: CrowdStrike Services, Microsoft 365의 로깅 불일치 식별
Megan Roddie at SANS엔터프라이즈 클라우드 포렌식 및 침해 대응 포스터
Thirumalai Natarajan Muthiah & Anurag Khanna (SANS DFIR Summit 2022)Microsoft 365 환경에서의 위협 헌팅
Josh Lemon & Megan Roddie (SANS DFIR Summit 2022)클라우드를 위한 DFIR 증거 수집 및 보존
Microsoft로그인 보고서에서 Microsoft 자사 애플리케이션 확인
Douglas Bienstock at Mandiant당신은 나를 감사할 수 없어: APT29의 Microsoft 365 지속 표적 공격
Lina LauAzure에서 OAuth 액세스 토큰 탈취 탐지 방법
Michel De Crevoisier at Red Canary전향적 사고: 공격자가 Office 365 이메일 규칙을 남용하는 방법
Emily Parrish at MicrosoftOffice 365의 포렌식 아티팩트와 이를 찾을 수 있는 위치
Justin Schoenfeld and Zach Diehl at Red Canary클라우드 커버리지: 이메일 급여 우회 공격 탐지
CrowdStrike일찍 일어난 새가 웜홀을 잡는다: StellarParticle 캠페인 관찰
AonSCL -1: 안전한 발신자의 위험한 측면
Jon HencinskiOffice 365에서 비즈니스 이메일 침해를 발견하는 일곱 가지 방법
Emily Parrish at Microsoft성공적인 UAL 헌팅
Invictus Incident ResponeMicrosoft 365에서 이메일 전달 규칙 마스터하기
Microsoft Threat IntelligenceDEV-1101, 오픈소스 피싱 키트로 대규모 AiTM 캠페인 가능하게 함
Red Canary레거시 인증 조사: 'BAV2ROPC'의 흥미로운 사례
Dray Agha at Huntress사용자 에이전트를 통한 비즈니스 이메일 침해 위협 헌팅
Fabian BaderEntraID-ErrorCodes
Patterson Cake at Black Hills Information SecurityPowerShell과 SOF-ELK로 M365 UAL 다루기 (1/3)
Patterson Cake at Black Hills Information SecurityPowerShell과 SOF-ELK로 M365 UAL 다루기 (2/3)
Microsoft새로운 Microsoft 침해 대응 가이드, 보안 팀의 의심스러운 활동 분석 지원
Mauricio Velazco at SplunkM365 침입자 헌팅: 블루 팀의 초기 액세스 벡터 가이드
Huntress시간 여행자 체포: 불가능한 이동 탐지 방법
Invictus IR심층 분석: eM Client 포렌식 분석
cyberdom통합 감사 로그를 통한 Microsoft 365 클라우드 조사: 인사이트와 팁
Kroll데이터 유출에 사용되는 M365 엔터프라이즈 애플리케이션
securityauraMicrosoft 통합 감사 로그(UAL) - 고생 끝에 배우게 되는 것들
CISA
Microsoft 확장 클라우드 로그 구현 플레이북
설명작성자링크
Megan Roddie (SANS DFIR Summit 2021)Google Workspace 침해 대응 자동화
Megan Roddie (BSides SATX)GSuite 디지털 포렌식 및 침해 대응
Splunk Threat Research TeamSplunk로 GSuite 피싱 공격 조사
Arman Gungor at MetaspikeGmail 및 Google Workspace에서 메시지 읽음 상태 조사
Arman Gungor at Metaspike포렌식 이메일 조사에서의 Gmail 기록
Arman Gungor at Metaspike이메일 포렌식에서의 Google Takeout 및 Vault
Megan Roddie at SANS예방, 탐지, 대응: Google Workspace 보안 및 침해 대응 소개
Korstiaan Stam (SANS DFIR Summit 2022)Google Workspace에서 악성 행위자 탐지
Invictus IRGoogle Workspace 자동 포렌식 분석
MDSeco365-attack-toolkit
Daniel ChronlundMicrosoft 365 데이터 유출 – 공격과 방어
Mauricio VelazcomsInvader
RedByte1337GraphSpy
작성자링크
Kuba GretzkyEvilginx2
Cult of CornholioSolenya
Black Hills Information SecurityCredSniper
MandiantReelPhish
Piotr DuszynskiModiishka
Blue-team-app-Office-365-and-Azure
o365recon
AzureHunter
SOF-ELK
Py365
O365-python-parse
Phoca
KITT-O365-Tool
Microsoft Azure AD Assessment
ROADtools
ALFA
Untitled Goose
Microsoft Extractor Suite
Osprey
Microsoft-Analyzer-Suite
DecipheringUAL
AppTotal
Malicious OAuth App Detections
링크
CISAScubaGear M365 Secure Configuration Baseline Assessment Tool
CISAScubaGoggles GWS Secure Configuration Baseline Assessment Tool
GereniosAADInternals
lieben.nuM365Permissions
Invictus Incident ResponseIncident Response in the Microsoft Cloud training