performing-adversary-in-the-middle-phishing-detection - 检测并响应中间人(AiTM)钓鱼攻击。
检测并响应利用反向代理工具包绕过多因素认证(MFA)并窃取会话令牌的中间人(AiTM)钓鱼攻击。
标签
更新于: 2026-09-17能力
典型输入
典型输出
该技能可以做什么
- 部署抗钓鱼多因素认证
- 配置条件访问策略
- 构建 AiTM 检测规则
- 监控 AiTM 代理基础设施
- 实施失陷后检测
输入
- Azure AD 登录日志
- Web 代理 SSL 检查日志
- 威胁情报源
输出
- SIEM 检测告警
- 已拦截的代理连接日志
- 已撤销的会话令牌
要求
- Azure AD 或 Entra ID
- 具备身份验证日志接入能力的 SIEM
- 具备 SSL 检查功能的 Web 代理
- 终端检测与响应解决方案
