📧Microsoft 365 detections
Clankerusecase tracks 43 detection use cases covering the Microsoft 365 attack surface across 41 MITRE ATT&CK techniques.
Detections targeting Microsoft 365 — Exchange / SharePoint / Teams / OfficeActivity.
43Use cases
41Techniques
60Articles
4Kill-chain phases
Top techniques on Microsoft 365 (25)
T1566.002Spearphishing Link15T1566.001Spearphishing Attachment8T1114.003Email Forwarding Rule5T1530Data from Cloud Storage5T1567Exfiltration Over Web Service5T1204.002Malicious File4T1204.001Malicious Link4T1195.002Compromise Software Supply Chain4T1656T16564T1583.001Domains3T1564.008Email Hiding Rules3T1098.002Additional Email Delegate Permissions2T1556Modify Authentication Process2T1528Steal Application Access Token2T1550.001Application Access Token2T1078.004Cloud Accounts2T1213.002Sharepoint2T1598.003Spearphishing Link2T1071.003Mail Protocols2T1114Email Collection2T1098Account Manipulation1T1059.001PowerShell1T1566.004Spearphishing Voice1T1566Phishing1T1098.001Additional Cloud Credentials1