Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Awesome-BEC — Репозиторий информации об атаках и защите для расследований компрометации деловой электронной почты | Kitploit
Инструменты/GitHubGitHub/randomaccess3/awesome-bec
Инструменты фишингаЦифровая криминалистикаБезопасность облачных средРазведка угрозУправление идентификацией и доступом (IAM)Обучение и ОбразованиеRed TeamingРеагирование на ИнцидентыПодобранные РесурсыБезопасность Электронной Почты
GitHubrandomaccess3/awesome-bec
278332 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Awesome-BEC

Репозиторий информации об атаках и защите для расследований компрометации деловой электронной почты

Репозиторий

Awesome-BEC

Репозиторий с информацией об атаках и защите для расследований компрометации деловой электронной почты

Office365/AzureAD

  • ATT&CK O365
  • ATT&CK Azure
  • Microsoft Azure Threat Research Matrix
  • Microsoft 365 Licensing
  • Microsoft Portals
  • Azure App IDs
  • Microsoft First Party App IDs & Graph Permissions
  • Well-known Microsoft Client IDs

Исследования по атаке и защите

АвторСсылка
Lina LauБэкдор в Office 365 и Active Directory — Golden SAML
Lina LauАтаки на Office 365: обход MFA, достижение устойчивости и многое другое — Часть I
Lina LauАтаки на Azure AD и M365: захват облака, PTA Skeleton Keys и другое — ЧАСТЬ II
Mike Felch and Steve BoroshСоциально приемлемые способы войти через парадную дверь
MandiantСтратегии восстановления и усиления защиты Microsoft 365 против UNC2452
Andy Robbins at SpecterOpsПовышение привилегий в Azure через злоупотребление сервисными субъектами
Emilian Cebuc & Christian Philipov at F-SecureКто-нибудь видел субъекта (principal)?
nyxgeek at TrustedSecСоздание вредоносного приложения Azure AD OAuth2
Lina LauКак внедрить бэкдор в приложения Azure и злоупотребить сервисными субъектами
Lina LauКак обнаружить бэкдоры Azure Active Directory: федерация удостоверений
Doug Bienstock at MandiantPwnAuth
Steve Borosh at Black Hills Information SecucirtyСпуфинг Microsoft 365, как будто на дворе 1995 год

Исследования по расследованию инцидентов

Руководство по безопасной настройке

АвторСсылка
NCSC IrelandСтруктура безопасной конфигурации Office 365
CISAРекомендации по безопасности Microsoft Office 365

Наборы данных

ОписаниеАвторСсылка
Набор данных, содержащий Unified Audit Logs Office 365 для исследований и обнаружения в области безопасности.Invictus IRO365 Dataset
Смоделированная активность на платформе Microsoft 365, экспортированная с помощью Microsoft Extractor Suiteblueteam0ps

Google Workspace

ATT&CK Google Workspace

Исследования по расследованию инцидентов

Наборы данных

ОписаниеАвторСсылка
Набор данных, содержащий журналы Google Workspace для исследований и обнаружения в области безопасности.Invictus Incident ResponseGWS Dataset

Инструменты

Инструменты эмуляции действий злоумышленника

Автор

Фишинговые тулкиты

Инструменты для расследований|Описание|Автор|Ссылка|

|-|-|-| |Автоматизация оценки безопасности сред Microsoft Office 365 |Soteria Security|365Inspect| |Набор функций, позволяющих DFIR-аналитику собирать журналы, относящиеся к расследованиям компрометации бизнес-электронной почты Office 365 и Azure | ANSSI-FR | DFIR-O365RC| | Запрашивает конфигурации в клиенте Azure AD/O365, которые могут пролить свет на труднодоступные разрешения и параметры конфигурации, чтобы помочь организациям в защите этих сред | CrowdStrike|CrowdStrike Reporting Tool for Azure (CRT)| |Aviary — это новая панель мониторинга, разработанная CISA и партнёрами для визуализации и анализа результатов инструмента обнаружения Sparrow, выпущенного в декабре 2020 года|CISA|Aviary/SPARROW |Цель инструмента Hawk — быть инструментом, управляемым сообществом, и предоставлять специалистам по поддержке безопасности инструменты, необходимые для быстрого и лёгкого сбора данных из O365 и Azure.|T0pCyber|Hawk |Этот репозиторий содержит PowerShell-модуль для обнаружения артефактов, которые могут быть индикаторами активности UNC2452 и других субъектов угроз.|Mandiant|Mandiant AzureAD Investigator| |Этот проект призван помочь в тестировании и сборе низкообъёмных данных активности из Office 365 Management Activity API.|Glen Scales|O365 InvestigationTooling| |MIA позволяет извлекать сеансы (Sessions), идентификаторы сообщений (MessageID) и находить электронные письма, принадлежащие этим идентификаторам|PwC IR|MIA-MailItemsAccessed| |Этот скрипт позволяет извлекать данные журналов из среды Office365.|JoeyRentenaar|Office 365 Extractor| |Invoke-AZExplorer — это набор функций, извлекающих важные данные из среды Azure и 0365 для анализа вторжений.|Fernando Tomlinson|Invoke-AZExplorer| |Этот скрипт обрабатывает журналы аудита Центра защиты Microsoft Office365 в удобную форму, позволяющую эффективно фильтровать события и выполнять переходы (pivot) по интересующим событиям.|Ian Day|o365AuditParser |Модуль DART AzureAD IR для PowerShell|Microsoft DART|AzureADIncidentResponse |Magnet AXIOM Cloud|Magnet Forensics| |Metaspike Forensic Email Collector|Metaspike| |Metaspike Forensic Email Intelligence|Metaspike| |Это приложение [Splunk] содержит более 20 уникальных поисковых запросов, которые помогут вам выявить подозрительную активность в вашей среде Office 365 и Azure.|Invictus IR| |Скрипт для получения информации через O365 и AzureAD с действительными учётными данными|nyxgeek| |Модуль PowerShell для выполнения сценариев охоты за угрозами по данным Azure и O365 в целях облачной криминалистики.|Darkquasar| |SOF-ELK® — это платформа «аналитики больших данных», ориентированная на типичные потребности компьютерных криминалистов/аналитиков и персонала операций по информационной безопасности.|Phil Hagen at SANS| |Набор скриптов для поиска угроз в Office365|Martin Rothe| |Разбор унифицированного журнала аудита O365 с помощью Python|Koen Van Impe| |Выявление наборов инструментов (тулкитов) для фишинговых страниц|Brian Kondracki, Babak Amin Azad, Oleksii Starov, and Nick Nikiforakis| |Инструмент с открытым исходным кодом на PowerShell для расследования компрометации бизнес-электронной почты O365|intrepidtechie| |Инструменты для оценки состояния и конфигурации клиента Azure AD|Microsoft| |ROADtools — это платформа для взаимодействия с Azure AD|Dirk-jan| |Автоматизированный криминалистический анализ журналов аудита для Google Workspace|Invictus IR| |Инструмент помогает в охоте за угрозами и реагировании на инциденты в средах Azure, Azure Active Directory и Microsoft 365|CISA| |Модуль PowerShell для сбора журналов и правил из M365|Invictus IR| |Форк PowerShell-модуля Hawk, который добавляет дополнительные функции сбора данных и удаляет устаревшие модули и команды.|Syne0| |Набор PowerShell-скриптов для анализа данных из Microsoft 365 и Microsoft Entra ID|LETHAL-FORENSICS| |Репозиторий, помогающий расшифровать унифицированный журнал аудита Microsoft 365 с точки зрения DFIR|PuravsPoint| |Анализирует состояние OAuth-приложений, разрешения и поведение для обнаружения потенциально вредоносных приложений|AppTotal|| |Правила обнаружения для выявления вредоносных OAuth-приложений в M365|randomaccess3||

Инструменты оценки

Автор

Анализ электронной почты

Исследования

АвторСсылка
LetsDefendPhishing Email Analysis Resources

Инструменты

ОписаниеАвторСсылка
Сканер URL-адресов и анализ угроз для вредоносных URLURLScanurlscan.io

Обучение

Автор(ы)Ссылка
SANSFOR509: Enterprise Cloud Forensics and Incident Response
XintraAttacking and Defending Azure & M365
Скачать инструмент
Avertium
MITM-атаки — Evilproxy и Evilginx
Aon Cyber LabsОбход MFA: криминалистический взгляд на фишинговый тулкит Evilginx2
Sofia MarinСерия по реагированию на инциденты: Глава №1 Фишинг и кража cookie с помощью Evilginx.
Sofia MarinСерия по реагированию на инциденты: Глава №3 Воздействие и кража подписки как эксфильтрация
Anish BogatiОбманутые доверием: как злоупотребляют потоками OAuth и device code
АвторСсылка
Devon Ackerman (SANS DFIR Summit 2018)Планомерная методология криминалистически корректного реагирования на инциденты в Office 365
Matt BromileyКомпрометация деловой электронной почты; Office 365: как разобраться во всём этом шуме
PWC IRРуководство по компрометации деловой электронной почты
Korstiann Stam (SANS DFIR Summit 2021)Целостный подход к защите от атак с компрометацией деловой электронной почты (BEC)
M365 InternalsВсё о сервисных субъектах, приложениях и разрешениях API
M365 InternalsЧему я научился за год облачной криминалистики в Azure AD
M365 InternalsРеагирование на инциденты в облачной среде Microsoft
M365 InternalsСерия по реагированию на инциденты: анализ данных в Azure AD для расследования
M365 InternalsСерия по реагированию на инциденты: сбор и анализ журналов в Azure AD
MicrosoftКак работает автоматизированное расследование и реагирование в Microsoft Defender для Office 365
MicrosoftПлейбуки по реагированию на инциденты
Brendan MccreeshСопоставление O365 MachineID с MachineGUID компьютера
BushidoTokenЗлоупотребление легитимными сервисами
Dave Herrald and Ryan Kovar (SANS CTI Summit 2019)Как использовать и создавать Threat Intelligence в мире Office 365
Mangatas TondangСтучимся в дверь облака: охота за угрозами с помощью отчётов Azure AD и Azula
Mathieu SaulnierIRP Phishing
CrypsisЗащита O365 с помощью PowerShell
AonMicrosoft 365: определение доступа к почтовым ящикам
Will OramРеагирование на сложные атаки на Microsoft 365 и Azure AD
Frankie Li, Ken Ma and Eric Leung at Dragon Advance Tech ConsultingПлейбук по криминалистике Microsoft 365
Christopher Romano and Vaishnav Murthy at CrowdstrikeОблачно, возможна неясная синхронизация почтовых ящиков: CrowdStrike Services выявляет несоответствия в журналировании Microsoft 365
Megan Roddie at SANSПлакат по облачной криминалистике и реагированию на инциденты предприятия
Thirumalai Natarajan Muthiah & Anurag Khanna (SANS DFIR Summit 2022)Охота за угрозами в среде Microsoft 365
Josh Lemon & Megan Roddie (SANS DFIR Summit 2022)Сбор и сохранение доказательств DFIR для облака
MicrosoftПроверка собственных приложений Microsoft в отчётах о входе
Douglas Bienstock at MandiantТы не сможешь меня аудировать: APT29 продолжает нацеливаться на Microsoft 365
Lina LauКак обнаружить кражу токенов доступа OAuth в Azure
Michel De Crevoisier at Red CanaryМысля наперёд: как злоумышленники злоупотребляют правилами электронной почты Office 365
Emily Parrish at MicrosoftКриминалистические артефакты в Office 365 и где их найти
Justin Schoenfeld and Zach Diehl at Red CanaryОблачное покрытие: обнаружение атаки с перенаправлением зарплатных писем
CrowdStrikeРанняя пташка ловит червоточину: наблюдения за кампанией StellarParticle
AonSCL -1: опасная сторона безопасных отправителей
Jon HencinskiСемь способов выявить компрометацию деловой электронной почты в Office 365
Emily Parrish at MicrosoftУдачной охоты по UAL
Invictus Incident ResponeОсваиваем правила пересылки электронной почты в Microsoft 365
Microsoft Threat IntelligenceDEV-1101 обеспечивает массовые кампании AiTM с помощью фишингового тулкита с открытым исходным кодом
Red CanaryРасследование устаревшей аутентификации: любопытный случай «BAV2ROPC»
Dray Agha at HuntressОхота за угрозами компрометации деловой электронной почты через User-Agent
Fabian BaderEntraID-ErrorCodes
Patterson Cake at Black Hills Information SecurityУкрощение UAL M365 с помощью PowerShell и SOF-ELK (Часть 1 из 3)
Patterson Cake at Black Hills Information SecurityУкрощение UAL M365 с помощью SOF-ELK на EC2 (Часть 2 из 3)
MicrosoftНовые руководства Microsoft по реагированию на инциденты помогают командам безопасности анализировать подозрительную активность
Mauricio Velazco at SplunkОхота на захватчиков M365: руководство синей команды по векторам начального доступа
HuntressПутешественники во времени разоблачены: как обнаружить невозможные перемещения
Invictus IRГлубокое погружение: криминалистический анализ eM Client
cyberdomРасследование инцидентов в облаке Microsoft 365 через Unified Audit Log: выводы и советы
KrollКорпоративные приложения в M365 для эксфильтрации данных
securityauraMicrosoft Unified Audit Log (UAL) — то, чему приходится учиться на собственном опыте
CISAПлейбук по внедрению расширенных облачных журналов Microsoft
det-eng-samples
ОписаниеАвторСсылка
Megan Roddie (SANS DFIR Summit 2021)Автоматизация реагирования на инциденты в Google Workspace
Megan Roddie (BSides SATX)Цифровая криминалистика и реагирование на инциденты GSuite
Splunk Threat Research TeamРасследование фишинговых атак на GSuite с помощью Splunk
Arman Gungor at MetaspikeИсследование статуса прочтения сообщений в Gmail и Google Workspace
Arman Gungor at MetaspikeЗаписи истории Gmail в криминалистических расследованиях электронной почты
Arman Gungor at MetaspikeGoogle Takeout и Vault в криминалистике электронной почты
Megan Roddie at SANSПредотвращение, обнаружение, реагирование: введение в безопасность Google Workspace и реагирование на инциденты
Korstiaan Stam (SANS DFIR Summit 2022)Обнаружение злоумышленников в Google Workspace
Invictus IRАвтоматизированный криминалистический анализ Google Workspace
Ссылка
MDSeco365-attack-toolkit
Daniel ChronlundЭксфильтрация данных Microsoft 365 – атака и защита
Mauricio VelazcomsInvader
RedByte1337GraphSpy
АвторСсылка
Kuba GretzkyEvilginx2
Cult of CornholioSolenya
Black Hills Information SecurityCredSniper
MandiantReelPhish
Piotr DuszynskiModiishka
Magnet AXIOM Cloud
Metaspike Forensic Email Collector
Metaspike Forensic Email Intelligence
Blue-team-app-Office-365-and-Azure
o365recon
AzureHunter
SOF-ELK
Py365
O365-python-parse
Phoca
KITT-O365-Tool
Microsoft Azure AD Assessment
ROADtools
ALFA
Untitled Goose
Microsoft Extractor Suite
Osprey
Microsoft-Analyzer-Suite
DecipheringUAL
AppTotal
Malicious OAuth App Detections
Ссылка
CISAScubaGear M365 Secure Configuration Baseline Assessment Tool
CISAScubaGoggles GWS Secure Configuration Baseline Assessment Tool
GereniosAADInternals
lieben.nuM365Permissions
Invictus Incident ResponseIncident Response in the Microsoft Cloud training