面向商业电子邮件入侵(BEC)调查的攻击与防御信息资源库
用于商业电子邮件欺诈(BEC)调查的攻击与防御信息资源库
| 作者 | 链接 |
|---|---|
| Lina Lau | 将 Office 365 和 Active Directory 植入后门 - Golden SAML |
| Lina Lau | Office365 攻击:绕过 MFA、实现持久化及更多 - 第一部分 |
| Lina Lau | 针对 Azure AD 和 M365 的攻击:攻陷云、PTA 万能钥匙及更多 - 第二部分 |
| Mike Felch and Steve Borosh | 从正门进入的社会工程学方法 |
| Mandiant | 防御 UNC2452 的 Microsoft 365 修复与加固策略 |
| Andy Robbins at SpecterOps | 通过滥用服务主体实现 Azure 权限提升 |
| Emilian Cebuc & Christian Philipov at F-Secure | 有人见过这位主体吗? |
| nyxgeek at TrustedSec | 创建恶意的 Azure AD OAuth2 应用程序 |
| Lina Lau | 如何为 Azure 应用程序植入后门并滥用服务主体 |
| Lina Lau | 如何检测 Azure Active Directory 后门:身份联合 |
| Doug Bienstock at Mandiant | PwnAuth |
| Steve Borosh at Black Hills Information Secucirty | 像 1995 年一样欺骗 Microsoft 365 |
| Avertium | 中间人攻击 - Evilproxy 和 Evilginx |
| Aon Cyber Labs | 绕过 MFA:对 Evilginx2 钓鱼套件的取证分析 |
| Sofia Marin | 事件响应系列:第 1 章 使用 Evilginx 窃取凭据和 Cookie 的网络钓鱼 |
| Sofia Marin | 事件响应系列:第 3 章 影响与以订阅窃取作为数据外泄 |
| Anish Bogati | 被信任欺骗:OAuth 和设备代码流如何被滥用 |