nadeznamorris/Threat-Hunting-Scenario-Scattered-Invoice

GitHub: nadeznamorris/Threat-Hunting-Scenario-Scattered-Invoice

一个基于 Microsoft Sentinel 的威胁狩猎实战训练场景,模拟 Scattered Spider 组织的 RDP 入侵事件,引导分析员通过日志调查完成事件分析与 IOC 提取。

Stars: 0 | Forks: 0

# 威胁狩猎场景:Scattered Invoice ## RDP 入侵事件 **报告 ID:** INC-2026-1104 **分析师:** Nadezna Morris **日期:** 2026年4月11日 **事件日期:** 2026年2月10日 ## 执行摘要 ## 1. 调查发现 ### **关键入侵指标 (IOCs):** | 类型 | 指标 | | ---------------- | ------------------------------| ***FLAG 0. Scattered Spider/ 环境访问权限*** **目标:** 确认你拥有访问权限。包含调查数据的 Sentinel 工作区名称是什么? **Flag:** `law-cyber-range` **目标:** 在你开始调查之前,请确认被入侵的身份。在 SigninLogs 中查询事件中识别出的用户。 **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** **目标:** **Flag:** ## 2. 调查摘要 ## 3. MITRE ATT&CK 映射 | 战术 | 技术 | 证据 | | -------------------- | ------------------------------------------------------------------------------------------ | ------------------------------------------- | ## 4. 建议 ### 立即行动 ### 短期修复 ### 长期修复 **报告状态:** 已完成 **下次审查:** 2026年4月18日 **分发范围:** Cyber Range
标签:BurpSuite集成, PE 加载器, 安全运营, 扫描框架