15 de 196 incidentesExportar CSV
attack-pattern Threat-actor Unknown Software ₿2
Descripción de la Tecnica CS Query: Chromium-Based Browser Hunting via DLL Load es una técnica de ciberseguridad relacionada con el MITRE ATT&CK, que se centra en la detección de actividades maliciosa…
CS Query: ROKRAT Malware APT37
attack-pattern Threat-actor
United States ₿2
United States ₿2 Descripción de la Tecnica CS Query: ROKRAT Malware APT37 es una técnica clasificada como attack-pattern en el framework MITRE ATT&CK. Esta categoría se utiliza para describir patrones específicos de a…
CS Query: OS Platform ratio
attack-pattern Threat-actor Unknown ₿2
Descripción de la Tecnica CS Query: OS Platform ratio es una técnica de detección basada en el análisis de los registros de eventos del sistema operativo (event_platform) mediante una consulta FQL (Fa…
CS Query: Exploitable Critical Vulnerabilities
attack-pattern Threat-actor Unknown ₿3
Descripción de la Tecnica CS Query: Exploitable Critical Vulnerabilities es una técnica relacionada con el MITRE ATT&CK, específicamente en el grupo attack-pattern. Esta consulta se enfoca en identifi…
CS Query: SOC Efficiency Metrics
attack-pattern Threat-actor
United States ₿2
United States ₿2 Descripción de la Tecnica La técnica MITRE ATT&CK "SOC Efficiency Metrics" se centra en la optimización y análisis de eventos críticos dentro de un sistema de ciberseguridad. Esta técnica utiliza la p…
attack-pattern Threat-actor
United States ₿2 29 TB
United States ₿2 29 TB Descripción de la Tecnica CS Query: Detect and Decode Base64-Encoded PowerShell Commands - http es un patrón de ataque del MITRE ATT&CK que se enfoca en la detección de comandos de PowerShell codifica…
CS Query: Detect locally disabled RTR
attack-pattern Threat-actor Unknown ₿2
Descripción de la Tecnica CS Query: Detect locally disabled RTR es una técnica de detección basada en el análisis del evento SensorHeartbeat del CrowdStrike Falcon, utilizada para identificar cambios …
CS Query: Detect RTR High Risk Commands
attack-pattern Threat-actor Unknown ₿2
Descripción de la Tecnica La técnica "Detect RTR High Risk Commands" es parte del framework MITRE ATT&CK y se enfoca en identificar comandos de alto riesgo asociados a actividades maliciosas. Este mec…
attack-pattern Threat-actor Unknown ₿2
Descripción de la Tecnica CS Query: hunting EDR Freeze es una técnica relacionada con el grupo attack-pattern del MITRE ATT&CK. Esta técnica se centra en la detección de actividades sospechosas median…
attack-pattern Threat-actor
United States ₿3
United States ₿3 Descripción de la Tecnica WIN_PS_ENC_EncodedPS es una técnica asociada al MITRE ATT&CK que forma parte del grupo attack-pattern. Esta técnica está relacionada con la detección mediante consultas de se…
attack-pattern Threat-actor Unknown ₿2
Descripción de la Tecnica CS Query: Find Hidden Scheduled Tasks es una técnica perteneciente al grupo attack-pattern del MITRE ATT&CK. Esta técnica se utiliza para identificar tareas planificadas ocul…
CS Query: User Logon Details (Time, Type, Location, Last Password Change)
attack-pattern Threat-actor Unknown ₿3
Descripción de la Tecnica Cs Query: User Logon Details (Time, Type, Location, Last Password Change) es una técnica perteneciente al marco MITRE ATT&CK, específicamente bajo el grupo attack-pattern. Es…
attack-pattern Threat-actor Unknown ₿3
Descripción de la Tecnica WIN_NET_GROUP_DomainCmds es una técnica de detección basada en consultas de CrowdStrike Falcon, diseñada para identificar procesos relacionados con comandos de dominio malici…
CS Query: Detect Data Exfiltration via external storage devices
attack-pattern Threat-actor Unknown ₿3
Descripción de la Tecnica CS Query: Detect Data Exfiltration via external storage devices es una técnica relacionada con el MITRE ATT&CK, específicamente bajo el grupo attack-pattern. Esta técnica se …
CS Query: WIN_T1010_WindowEnum
attack-pattern Threat-actor
United States ₿3 5 KB
United States ₿3 5 KB Descripción de la Tecnica WIN_T1010_WindowEnum es una técnica relacionada con el marco MITRE ATT&CK que se enfoca en la enumeración de ventanas o procesos para obtener información sobre sistemas opera…