Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AzureAD-Attack-Defense — Эта публикация представляет собой сборник различных распространённых сценариев атак на Microsoft Entra ID (ранее известный как Azure Active Directory), а также способов их смягчения или обнаружения. | Kitploit
Инструменты/GitHubGitHub/cloud-architekt/azuread-attack-defense
Аутентификация и авторизацияОборонительные ИнструментыАтаки на ПаролиАудит конфигурацииБезопасность облачных средУправление идентификацией и доступом (IAM)Обучение и ОбразованиеПодобранные Ресурсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubcloud-architekt/azuread-attack-defense

AzureAD-Attack-Defense

Эта публикация представляет собой сборник различных распространённых сценариев атак на Microsoft Entra ID (ранее известный как Azure Active Directory), а также способов их смягчения или обнаружения.

Репозиторий
2.5k365273 месяцев назадПроверено Kitploit

Microsoft Entra ID - плейбук по атакам и защите

Эта публикация представляет собой сборник различных распространённых сценариев атак на Microsoft Entra, а также способов их смягчения или обнаружения. Все включённые сценарии, выводы и комментарии основаны на опыте участников, полученном во время симуляций атак, практических занятий и реальных сценариев.

Его следует рассматривать как живой документ, который будет обновляться по мере развития практик и изменений в техниках атак и защиты. Мы приглашаем экспертов по идентификации и безопасности из сообщества к совместной работе над этой публикацией и внесению обновлений, отзывов, комментариев или дополнений.

Главы

  • Подбор паролей (Password Spray)
  • Предоставление согласия (Consent Grant)
  • Субъекты-службы в конвейерах Azure DevOps
  • Учётная запись службы синхронизации Microsoft Entra Connect
  • Воспроизведение первичного маркера обновления (PRT) и других выданных маркеров
  • Анализатор конфигурации безопасности Entra ID (EIDSCA)
  • Атаки «злоумышленник посередине» (AiTM)
  • Аутентификация на основе приложения службы синхронизации Microsoft Entra Connect
Приложение:
  • Обзор мониторинга безопасности идентификации в Microsoft Cloud
  • Как предотвратить горизонтальное перемещение в Entra ID, если ваш Active Directory скомпрометирован

Во всех главах мы следуем единому принципу структуры. При чтении вы можете рассчитывать на следующее:

  • Описание распространённых сценариев атак в каждом сценарии
  • Обнаружение атак с помощью стека безопасности Microsoft
  • Смягчение последствий атаки и инструкции по повышению уровня безопасности вашей среды в рамках темы главы
  • Сопоставление сценариев атак и возможностей обнаружения с тактиками, техниками и процедурами (TTP) фреймворка MITRE ATT&CK

В следующих разделах приведено краткое описание каждой главы, которую вы найдёте в «Entra ID Attack & Defense Playbook».

История создания

Первоначальная идея создания «Azure AD Attack & Defense Playbook» принадлежит Томасу Наунхайму (Thomas Naunheim). Наш первый звонок в Teams состоялся примерно осенью 2020 года, когда Томас представил эту идею, и она сразу же была принята.

Первая глава была посвящена атаке «Password Spray», где мы уделили большое внимание механизму обнаружения Entra ID Protection (ранее известной как Azure AD Identity Protection) для выявления атак типа «password spray». В ходе работы над первой главой мы поняли, что календарное время на завершение исследования может оказаться значительно больше ожидаемого из-за сложности исследования и различных его аспектов. Определение рамок, как и в любой проектной работе, чрезвычайно важно.

Авторы


Sami Lamppu

💬 📖

Thomas Naunheim

💬 📖

Участники и рецензенты


Joosua Santasalo

💬 📖

Markus Pitkäranta

💬 📖

Christopher Brumm

💬 📖

Fabian Bader

💬 📖

Nestori Syynimaa

💬 📖

Robbe Van den Daele

💬 📖

При работе над последними главами нам посчастливилось привлечь к проекту других участников сообщества, таких как Joosua Santasalo, Fabian Bader и Christopher Brumm, в качестве спарринг-партнёров и рецензентов.

MITRE ATT&CK Framework

Фреймворк MITRE ATT&CK широко используется для сопоставления тактик, техник и процедур (TTP) с действиями злоумышленников и моделирования защиты в организациях по всему миру. В этом плейбуке мы используем фреймворк MITRE ATT&CK v11 во всех главах для сопоставления техник, тактик и процедур (TTP) со сценариями атак. Это поможет синим командам (Blue Teams) выстраивать защиту для соответствующих сценариев.

Скачать инструмент