nadeznamorris/Threat-Hunting-Scenario-Scattered-Invoice
GitHub: nadeznamorris/Threat-Hunting-Scenario-Scattered-Invoice
一个基于 Microsoft Sentinel 的威胁狩猎实战训练场景,模拟 Scattered Spider 组织的 RDP 入侵事件,引导分析员通过日志调查完成事件分析与 IOC 提取。
Stars: 0 | Forks: 0
# 威胁狩猎场景:Scattered Invoice
## RDP 入侵事件
**报告 ID:** INC-2026-1104
**分析师:** Nadezna Morris
**日期:** 2026年4月11日
**事件日期:** 2026年2月10日
## 执行摘要
## 1. 调查发现
### **关键入侵指标 (IOCs):**
| 类型 | 指标 |
| ---------------- | ------------------------------|
***FLAG 0. Scattered Spider/ 环境访问权限***
**目标:** 确认你拥有访问权限。包含调查数据的 Sentinel 工作区名称是什么?
**Flag:** `law-cyber-range`
**目标:** 在你开始调查之前,请确认被入侵的身份。在 SigninLogs 中查询事件中识别出的用户。
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
**目标:**
**Flag:**
## 2. 调查摘要
## 3. MITRE ATT&CK 映射
| 战术 | 技术 | 证据 |
| -------------------- | ------------------------------------------------------------------------------------------ | ------------------------------------------- |
## 4. 建议
### 立即行动
### 短期修复
### 长期修复
**报告状态:** 已完成
**下次审查:** 2026年4月18日
**分发范围:** Cyber Range
标签:BurpSuite集成, PE 加载器, 安全运营, 扫描框架