
O Misconfiguration Manager é uma base de conhecimento central para todo o tradecraft conhecido do Microsoft Configuration Manager e as orientações defensivas e de hardening associadas.

Este repositório serve como uma base de conhecimento central para todo o tradecraft conhecido do Microsoft Configuration Manager (também conhecido como MCM, ConfigMgr, System Center Configuration Manager ou SCCM) e orientações associadas de defesa e hardening. Nosso objetivo é ajudar a desmistificar o tradecraft do SCCM e simplificar o gerenciamento de caminhos de ataque do SCCM para defensores, ao mesmo tempo que educamos profissionais de segurança ofensiva sobre essa superfície de ataque nebulosa. Projetado para ir além da natureza estática dos whitepapers, este repositório vivo documenta configurações incorretas conhecidas do SCCM e seus abusos e incentiva contribuições contínuas da comunidade para aprimorar sua relevância e utilidade.
Curamos este repositório para aumentar a conscientização sobre o cenário de ameaças do SCCM em rápida evolução, inspirando-nos no framework MITRE ATT&CK, com algumas variações. Também fomos fortemente influenciados pela matriz de técnicas de ataque SaaS da Push Security, bem como pelo whitepaper Certified Pre-Owned de Will Schroeder e Lee Chagolla-Christensen.
Nossa abordagem vai além de catalogar as táticas de adversários conhecidos para incluir contribuições do campo de testes de penetração, operações de red team e pesquisa de segurança. Na SpecterOps, aproveitamos muitas configurações incorretas destacadas neste repositório em ambientes do mundo real, enquanto outras representam projetos de pesquisa experimentais e exploratórios comprovados em um ambiente de laboratório.
Este projeto também serve como um ponto de referência central para todos os recursos de ataque e defesa do SCCM que conhecemos.
Convidamos abertamente você a enviar técnicas de ataque e estratégias de defesa e recursos focados em SCCM, tanto comprovados quanto exploratórios, para este projeto e a fornecer qualquer feedback e recomendações sobre o conteúdo deste repositório.
Para mais informações sobre a introdução ao projeto, consulte nosso blog e palestras em conferências:
Consulte a Matriz de Ataque do SCCM e a Matriz de Ataque e Defesa do SCCM abaixo, que mapeiam técnicas de ataque para suas táticas do framework MITRE ATT&CK, bem como para suas estratégias de detecção e prevenção.
Profissionais de segurança ofensiva também podem se beneficiar ao revisar a lista de Técnicas de Ataque conhecidas e documentadas, que identifica o contexto de segurança e o acesso à rede necessários para cada técnica.
Defensores e administradores de TI podem se beneficiar ao revisar a lista de Técnicas de Defesa conhecidas e documentadas, que identifica as funções de administrador que acreditamos serem mais prováveis de estarem envolvidas na implementação de cada item.
Curioso sobre como uma hierarquia pode ser completamente comprometida em certas condições, em sua maioria padrão? Confira a lista de técnicas de TAKEOVER.
Se você não estiver familiarizado com um termo usado na descrição de uma técnica, consulte a página de glossário, que contém definições para termos comumente usados no SCCM.
Se você gostaria de testar essas técnicas em um ambiente de laboratório ou aprender mais sobre ataque e defesa do SCCM, consulte a página de recursos, que contém links para todos os recursos de laboratório e de ataque/defesa do SCCM que conhecemos, muitos dos quais inspiraram e informaram as informações neste repositório.