detecting-azure-lateral-movement
流程自动化 · Azure 横向移动检测 · 云安全威胁狩猎 · 身份审计分析 · KQL 日志查询 · 跨租户攻击追踪
在 Azure AD/Entra ID 环境中,使用 Microsoft Graph API 审计日志、Azure
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
流程自动化 · Azure 横向移动检测 · 云安全威胁狩猎 · 身份审计分析 · KQL 日志查询 · 跨租户攻击追踪
在 Azure AD/Entra ID 环境中,使用 Microsoft Graph API 审计日志、Azure
编程协作 · Windows 横向移动 · WMI 远程执行 · Impacket 渗透工具 · CrackMapExec 利用 · 攻击后渗透
使用基于 WMI 的远程执行技术跨 Windows 网络执行横向移动,包括 Impacket
编程协作 · skill · agent-skill · hunting · for · dcom · lateral · movement · mukul975
通过 Sysmon 事件 ID 1/3 关联、WMI 事件分析以及端口 135 上的 RPC
编程协作 · WMI 横向移动狩猎 · 远程执行检测 · Sysmon 日志分析 · Windows 进程监控 · 攻击链路溯源
通过分析 Windows 事件 ID 4688 和 Sysmon 事件 ID 1 中 WmiPrvSE.exe 派生可疑子进程
编程协作 · Kerberos 票据攻击 · 横向渗透演练 · 红队对抗模拟 · 票据复用检测 · 后渗透阶段利用
通过在被攻陷主机的 LSASS 内存中提取 Kerberos TGT/TGS 票据并将其注入到另一个会话来执行票据传递(Pass-the-Ticket, PtT…
编程协作 · 横向移动检测 · 威胁狩猎分析 · MITRE攻击映射 · Splunk检测查询 · Windows日志关联
检测横向移动技术,包括 Pass-the-Hash、PsExec、WMI 执行、RDP 跳转以及基于 SMB 的扩散,通过在 SIEM 中关联 Windows …
编程协作 · Splunk 横向移动检测 · 系统身份日志分析 · 文件共享流量分析 · 远程服务滥用检测 · 攻击路径狩猎
使用 Splunk SPL 查询,针对 Windows 身份验证日志、SMB 流量以及远程服务(WMI/PsExec/RDP)滥用情况,检测攻击者在网络间的横向…
编程协作 · 横向移动检测 · 认证日志分析 · SMB 流量监控 · SIEM 关联分析 · 网络威胁狩猎
通过分析身份验证日志、网络流、SMB 流量和 RDP 会话,使用 Zeek、Velociraptor
编程协作 · 横向移动检测 · Zeek 日志分析 · SMB 异常识别 · NTLM 喷射告警 · 网络取证调查
通过 Zeek(前身为 Bro)日志分析检测网络流量中的横向移动行为。解析 conn.log、smb_mapping.log、smb_files.log、dce…
研究分析 · 相关性分析 · 协整检验 · 配对交易信号 · 组合风险管理 · 市场联动分析
相关性与协整分析 —— 共动发现、深度收益相关性分析、行业聚类、已实现相关性、Engle-Granger / Johansen 协整、半衰期、Kalman 动态…
编程协作 · 航班延误查询 · 机场状态监控 · 取消预警信息 · 全球机场数据 · 出行影响评估
检索全球机场当前的延误与取消警报——按机场返回延误类型、严重程度、平均延误分钟数以及受影响航班百分比。当用户询问某机场是否延误、运行受阻或正在经历取消时使用。