SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Gering
Keine strukturierten CVE-Daten

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Token Analysis and Tracking System (TATS)

SpecterOps·
Originalartikel lesen bei SpecterOps

Das Token Analysis and Tracking System (TATS) wurde entwickelt, um den Austausch von OAuth-Tokens zu erfassen, zu speichern und zu analysieren, insbesondere im Microsoft-Ökosystem, wo Abweichungen von den OAuth-Spezifikationen bestehen. Es hilft Forschern und Sicherheitsexperten, Token-Flüsse besser zu verstehen und zu verfolgen. Nutzer können TATS über das GitHub-Repository herunterladen und zur Analyse von OAuth-Token-Austauschen in Live-Sitzungen oder über Proxy-Tools verwenden.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

▸ Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?

Erwähnte Akteure & Werkzeuge

Abgleich mit dem MITRE-ATT&CK-Katalog

Quellen & Belege· 1 Quelle

SpecterOpsTechnischer BelegPUBLICZuverlässigkeit Bdiese Meldung

Frei veroeffentlichte Forschung eines Sicherheitsanbieters — nachpruefbare Technik, aber eigenes Vermarktungsinteresse. Kein bezogener Feed, deshalb PUBLIC statt COMMERCIAL_TI.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Themen
BlogResearch & Tradecraft