Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AzureAD-Attack-Defense — Esta publicação é uma coleção de vários cenários comuns de ataques ao Microsoft Entra ID (anteriormente conhecido como Azure Active Directory) e como eles podem ser mitigados ou detectados. | Kitploit
Ferramentas/GitHubGitHub/cloud-architekt/azuread-attack-defense
Autenticação e AutorizaçãoFerramentas DefensivasAtaques de SenhaAuditoria de ConfiguraçãoSegurança na NuvemGerenciamento de Identidade e Acesso (IAM)Aprendizado e EducaçãoRecursos Curados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubcloud-architekt/azuread-attack-defense

AzureAD-Attack-Defense

Esta publicação é uma coleção de vários cenários comuns de ataques ao Microsoft Entra ID (anteriormente conhecido como Azure Active Directory) e como eles podem ser mitigados ou detectados.

Ver Repositório
2.5k36527há 3 mesesRevisado pelo Kitploit

Microsoft Entra ID – Manual de Ataque e Defesa

Esta publicação é uma coleção de vários cenários comuns de ataque no Microsoft Entra e como eles podem ser mitigados ou detectados. Todos os cenários, percepções e comentários incluídos são baseados nas experiências dos colaboradores durante suas simulações de ataque, hands-on ou cenários do mundo real.

Ela deve ser considerada um documento vivo, que será atualizado à medida que as práticas evoluem e as técnicas de ataque e defesa mudam. Convidamos especialistas em identidade ou segurança da comunidade a trabalharem juntos nesta publicação e contribuírem com atualizações, feedbacks, comentários ou novas adições.

Capítulos

  • Password Spray
  • Consent Grant
  • Service Principals em Pipelines do Azure DevOps
  • Conta de Serviço de Sincronização do Microsoft Entra Connect
  • Replay do Primary Refresh (PRT) e outros tokens emitidos
  • Entra ID Security Config Analyzer (EIDSCA)
  • Ataques Adversary-in-the-Middle (AiTM)
  • Autenticação baseada em aplicativo da Sincronização do Microsoft Entra Connect
Apêndice:
  • Visão geral do monitoramento de segurança de identidade no Microsoft Cloud
  • Como prevenir o movimento lateral para o Entra ID quando seu Active Directory foi comprometido

Em todos os capítulos, seguimos a mesma diretriz na estrutura do capítulo. Ao ler, você pode esperar encontrar:

  • Descrição dos cenários de ataque comuns em cada cenário
  • Detecção dos ataques utilizando o pacote de segurança da Microsoft
  • Mitigação do ataque e instruções de como melhorar a postura de segurança do seu ambiente com base no escopo do capítulo
  • Correspondência dos cenários de ataque e capacidades de detecção com Táticas, Técnicas e Procedimentos (TTPs) do MITRE ATT&CK Framework

As seções a seguir contêm uma breve descrição de cada capítulo que você pode encontrar no 'Entra ID Attack & Defense Playbook'.

Contexto

A ideia inicial para criar o 'Azure AD Attack & Defense Playbook' veio de Thomas Naunheim. Nossa primeira chamada no Teams foi em algum momento do outono de 2020, quando Thomas apresentou a ideia e ela foi vendida imediatamente.

O primeiro capítulo foi sobre o ataque 'Password Spray', onde nos concentramos fortemente no mecanismo de detecção do Entra ID Protection (anteriormente conhecido como Azure AD Identity Protection) para detectar ataques do tipo 'password spray'. Durante o primeiro capítulo, aprendemos que o tempo de calendário para finalizar a pesquisa pode ser significativamente maior do que o esperado devido à complexidade da pesquisa e aos diferentes ângulos da investigação. O escopo, como em qualquer tipo de trabalho em projeto, é extremamente importante.

Autores


Sami Lamppu

💬 📖

Thomas Naunheim

💬 📖

Colaboradores e Revisores


Joosua Santasalo

💬 📖

Markus Pitkäranta

💬 📖

Christopher Brumm

💬 📖

Fabian Bader

💬 📖

Nestori Syynimaa

💬 📖

Robbe Van den Daele

💬 📖

Nos capítulos mais recentes, tivemos a sorte de contar com outros membros da comunidade envolvidos no projeto, como Joosua Santasalo, Fabian Bader e Christopher Brumm, como parceiros de treino e revisores.

MITRE ATT&CK Framework

O MITRE ATT&CK Framework é comumente usado para mapear Táticas, Técnicas e Procedimentos (TTPs) para ações de adversários e emular defesas em organizações ao redor do mundo. Neste playbook, utilizamos o MITRE ATT&CK framework v11 em todos os capítulos para mapear Técnicas, Táticas e Procedimentos (TTPs) aos cenários de ataque. Isso ajuda as Blue Teams a construir defesas para os cenários correspondentes.

Baixar ferramenta