SDimitri05/threat-hunting-port-of-entry
GitHub: SDimitri05/threat-hunting-port-of-entry
这是一个基于Microsoft Defender for Endpoint和KQL的威胁狩猎实战案例,完整展示了从RDP入侵到横向移动的多阶段攻击链重建过程。
Stars: 0 | Forks: 0
# 威胁狩猎场景 – 入侵入口
使用 Microsoft Defender for Endpoint 进行威胁狩猎调查,重建涉及 RDP 凭证泄露、恶意软件暂存、防御规避、持久化、凭证转储、数据窃取和横向移动的多阶段攻击。
标签:Cloudflare, Credential Dumping, Incident Response, KQL, Kusto 查询语言, Lateral Movement, MDE, Microsoft Defender for Endpoint, MITRE ATT&CK, OPA, PE 加载器, RDP 入侵, SOC 运维, Threat Hunting, 嗅探欺骗, 多阶段攻击, 微软终端 defender, 攻击链重建, 数据渗出, 权限维持, 横向移动, 私有化部署, 端点遥测分析, 编程规范, 网络安全, 防御规避, 隐私保护, 靶场, 高级狩猎