15 de 196 incidentesExportar CSV
Exploit Public-Facing Application
attack-pattern Threat-actor Unknown Software T1190 ₿2
Descripción de la Tecnica Exploit Public-Facing Application es una técnica de ciberseguridad asociada al MITRE ATT&CK, que describe cómo los atacantes pueden aprovechar vulnerabilidades en sistemas o …
Spearphishing Attachment
attack-pattern Threat-actor
United States T1566 ₿3
United States T1566 ₿3 Descripcion de la Tecnica Spearphishing Attachment es un método de ataque que forma parte del framework MITRE ATT&CK, específicamente bajo el grupo attack-pattern. Este tipo de ataque se caracteriza p…
attack-pattern Threat-actor
United States Software T1059 ₿2 29 TB
United States Software T1059 ₿2 29 TB Descripción de la Tecnica Command and Script Interpreter es una técnica de ataque dentro del framework MITRE ATT&CK que describe cómo los adversarios abusan de las interfaces y lenguajes de interpreta…
attack-pattern Threat-actor Unknown ₿2
Descripción de la Tecnica Indicator Removal es una técnica relacionada con el MITRE ATT&CK, perteneciente al grupo attack-pattern. Esta técnica permite a los atacantes eliminar o modificar artefactos …
Impair Defenses: Disable or Modify Tools
attack-pattern Threat-actor
United States T1562 ₿3
United States T1562 ₿3 Descripcion de la Tecnica Impair Defenses: Disable or Modify Tools es un patrón de ataque del MITRE ATT&CK que se enfoca en debilitar o modificar herramientas de defensa para facilitar operaciones mal…
attack-pattern Threat-actor
United States Software ₿2
United States Software ₿2 Descripción de la Tecnica La técnica "Modify Registry" (MITRE ATT&CK T1112) es un patrón de ataque que permite a los adversarios interactuar con el Registro de Windows para lograr objetivos como evasi…
Data Encrypted for Impact
attack-pattern Threat-actor
United States T1486 ₿2
United States T1486 ₿2 Descripción de la Tecnica T1486 - Data Encrypted for Impact es una técnica de ciberseguridad definida en el MITRE ATT&CK que describe cómo los actores maliciosos pueden encriptar datos en sistemas obj…
Transfer Data to Cloud Account
attack-pattern Threat-actor Unknown ₿3
Descripcion de la Tecnica Transfer Data to Cloud Account es una técnica del MITRE ATT&CK bajo el grupo attack-pattern, que describe cómo los atacantes pueden exfiltrar datos transferiendo información …
Inhibit System Recovery
attack-pattern Threat-actor
United States ₿2
United States ₿2 Descripcion de la Tecnica Inhibit System Recovery es una técnica de ciberseguridad asociada al MITRE ATT&CK (T1490), que describe cómo los atacantes pueden desactivar o eliminar funcionalidades integr…
CS FQL: Qué significa cada cosa (columna por columna)
attack-pattern Threat-actor Unknown ₿2
Descripción de la Tecnica CrowdStrike Falcon Query Language (FQL) es un lenguaje de consulta utilizado por el sistema de detección de amenazas CrowdStrike Falcon. Esta técnica se basa en reglas de det…
attack-pattern Threat-actor Unknown ₿2
Descripción de la Tecnica CS FQL: 3. WIN_PS_ENC_EncodedPS es una regla de detección basada en el CrowdStrike Falcon Query Language (FQL), utilizada para identificar actividades asociadas a procesos co…
attack-pattern Threat-actor
United States Software ₿3
United States Software ₿3 Descripción de la Tecnica CS FQL: 7. WIN_BCDEDIT_SafeModeEvasion es una técnica de detección basada en el lenguaje de consulta de CrowdStrike Falcon (FQL), diseñada para identificar actividades relaci…
attack-pattern Threat-actor
United States T1110 ₿2
United States T1110 ₿2 Descripción de la Tecnica CrowdStrike Falcon Query Language (FQL) es un método de detección utilizado en el marco MITRE ATT&CK para identificar actividades maliciosas en entornos Windows. La técnica C…
attack-pattern Threat-actor Unknown Software ₿2
Descripción de la Tecnica Cs Fql: 9. Win_RecycleBinExec es una regla de detección del MITRE ATT&CK asociada al lenguaje de consulta CrowdStrike Falcon (FQL). Esta técnica se utiliza para identificar a…
attack-pattern Threat-actor
United States ₿3
United States ₿3 Descripción de la Tecnica La técnica MITRE ATT&CK CS FQL: 14. WIN_Suspicious_ParentChain_Persistence se enfoca en detectar procesos maliciosos mediante el análisis de la cadena de ejecución de proceso…