Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Token Analysis and Tracking System (TATS)
Das Token Analysis and Tracking System (TATS) wurde entwickelt, um den Austausch von OAuth-Tokens zu erfassen, zu speichern und zu analysieren, insbesondere im Microsoft-Ökosystem, wo Abweichungen von den OAuth-Spezifikationen bestehen. Es hilft Forschern und Sicherheitsexperten, Token-Flüsse besser zu verstehen und zu verfolgen. Nutzer können TATS über das GitHub-Repository herunterladen und zur Analyse von OAuth-Token-Austauschen in Live-Sitzungen oder über Proxy-Tools verwenden.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Unklar
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Windows extern erreichbar?
Erwähnte Akteure & Werkzeuge
Abgleich mit dem MITRE-ATT&CK-Katalog
Quellen & Belege· 1 Quelle
Frei veroeffentlichte Forschung eines Sicherheitsanbieters — nachpruefbare Technik, aber eigenes Vermarktungsinteresse. Kein bezogener Feed, deshalb PUBLIC statt COMMERCIAL_TI.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.