📧Microsoft 365 detections
Clankerusecase tracks 40 detection use cases covering the Microsoft 365 attack surface across 42 MITRE ATT&CK techniques.
Detections targeting Microsoft 365 — Exchange / SharePoint / Teams / OfficeActivity.
40Use cases
42Techniques
60Articles
5Kill-chain phases
Top techniques on Microsoft 365 (25)
T1566.002Spearphishing Link15T1566.001Spearphishing Attachment7T1204.001Malicious Link6T1114.003Email Forwarding Rule5T1195.002Compromise Software Supply Chain4T1567Exfiltration Over Web Service4T1656T16564T1204.002Malicious File3T1583.001Domains3T1078.004Cloud Accounts3T1530Data from Cloud Storage3T1564.008Email Hiding Rules3T1550.001Application Access Token2T1098Account Manipulation1T1098.002Additional Email Delegate Permissions1T1556Modify Authentication Process1T1059.001PowerShell1T1566.004Spearphishing Voice1T1566Phishing1T1528Steal Application Access Token1T1098.001Additional Cloud Credentials1T1098.005Device Registration1T1539Steal Web Session Cookie1T1199Trusted Relationship1T1213Data from Information Repositories1