detecting-azure-lateral-movement
流程自动化 · Azure 横向移动检测 · 云安全威胁狩猎 · 身份审计分析 · KQL 日志查询 · 跨租户攻击追踪
在 Azure AD/Entra ID 环境中,使用 Microsoft Graph API 审计日志、Azure
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
流程自动化 · Azure 横向移动检测 · 云安全威胁狩猎 · 身份审计分析 · KQL 日志查询 · 跨租户攻击追踪
在 Azure AD/Entra ID 环境中,使用 Microsoft Graph API 审计日志、Azure
编程协作 · Windows 横向移动 · WMI 远程执行 · Impacket 渗透工具 · CrackMapExec 利用 · 攻击后渗透
使用基于 WMI 的远程执行技术跨 Windows 网络执行横向移动,包括 Impacket
编程协作 · skill · agent-skill · hunting · for · dcom · lateral · movement · mukul975
通过 Sysmon 事件 ID 1/3 关联、WMI 事件分析以及端口 135 上的 RPC
编程协作 · NetExec 横向移动 · SMB 凭据枚举 · 密码喷洒测试 · 内网权限漫游 · AD 凭据抓取
使用 NetExec (nxc) 验证凭据、枚举 SMB 共享/用户/策略、在锁定阈值内安全地进行密码喷射、执行命令,并跨 SMB、WinRM、LDAP、MSS…
编程协作 · WMI 横向移动狩猎 · 远程执行检测 · Sysmon 日志分析 · Windows 进程监控 · 攻击链路溯源
通过分析 Windows 事件 ID 4688 和 Sysmon 事件 ID 1 中 WmiPrvSE.exe 派生可疑子进程
编程协作 · Kerberos 票据攻击 · 横向渗透演练 · 红队对抗模拟 · 票据复用检测 · 后渗透阶段利用
通过在被攻陷主机的 LSASS 内存中提取 Kerberos TGT/TGS 票据并将其注入到另一个会话来执行票据传递(Pass-the-Ticket, PtT…
编程协作 · 横向移动检测 · 威胁狩猎分析 · MITRE攻击映射 · Splunk检测查询 · Windows日志关联
检测横向移动技术,包括 Pass-the-Hash、PsExec、WMI 执行、RDP 跳转以及基于 SMB 的扩散,通过在 SIEM 中关联 Windows …
编程协作 · Splunk 横向移动检测 · 系统身份日志分析 · 文件共享流量分析 · 远程服务滥用检测 · 攻击路径狩猎
使用 Splunk SPL 查询,针对 Windows 身份验证日志、SMB 流量以及远程服务(WMI/PsExec/RDP)滥用情况,检测攻击者在网络间的横向…
编程协作 · 横向移动检测 · 认证日志分析 · SMB 流量监控 · SIEM 关联分析 · 网络威胁狩猎
通过分析身份验证日志、网络流、SMB 流量和 RDP 会话,使用 Zeek、Velociraptor
编程协作 · 横向移动检测 · Zeek 日志分析 · SMB 异常识别 · NTLM 喷射告警 · 网络取证调查
通过 Zeek(前身为 Bro)日志分析检测网络流量中的横向移动行为。解析 conn.log、smb_mapping.log、smb_files.log、dce…
设计多媒体
在已有的 OD Next 计划中准备所需的素材输入。复用能力证据,高效获取并测量资源, 解析异步任务,且不得移除必需内容或降低质量标准。