ATT&CK 技术
技术 / 子技术数据查询与核对。
| ID | 名称 | 类型 | 领域 | 状态 | 操作 |
|---|---|---|---|---|---|
| T1560 | Archive Collected Data | 技术 | enterprise | 启用 | |
| T1560.001 | Archive via Utility | 子技术 | enterprise | 启用 | |
| T1560.002 | Archive via Library | 子技术 | enterprise | 启用 | |
| T1560.003 | Archive via Custom Method | 子技术 | enterprise | 启用 | |
| T1561 | Disk Wipe | 技术 | enterprise | 启用 | |
| T1561.001 | Disk Content Wipe | 子技术 | enterprise | 启用 | |
| T1561.002 | Disk Structure Wipe | 子技术 | enterprise | 启用 | |
| T1563 | Remote Service Session Hijacking | 技术 | enterprise | 启用 | |
| T1563.001 | SSH Hijacking | 子技术 | enterprise | 启用 | |
| T1563.002 | RDP Hijacking | 子技术 | enterprise | 启用 | |
| T1564 | Hide Artifacts | 技术 | enterprise | 启用 | |
| T1564.001 | Hidden Files and Directories | 子技术 | enterprise | 启用 | |
| T1564.002 | Hidden Users | 子技术 | enterprise | 启用 | |
| T1564.003 | Hidden Window | 子技术 | enterprise | 启用 | |
| T1564.004 | NTFS File Attributes | 子技术 | enterprise | 启用 | |
| T1564.005 | Hidden File System | 子技术 | enterprise | 启用 | |
| T1564.006 | Run Virtual Instance | 子技术 | enterprise | 启用 | |
| T1564.007 | VBA Stomping | 子技术 | enterprise | 启用 | |
| T1564.008 | Email Hiding Rules | 子技术 | enterprise | 启用 | |
| T1564.009 | Resource Forking | 子技术 | enterprise | 启用 |