ATT&CK 技术
技术 / 子技术数据查询与核对。
| ID | 名称 | 类型 | 领域 | 状态 | 操作 |
|---|---|---|---|---|---|
| T0895 | Autorun Image | 技术 | ics | 启用 | |
| T1001 | Data Obfuscation | 技术 | enterprise | 启用 | |
| T1001.001 | Junk Data | 子技术 | enterprise | 启用 | |
| T1001.002 | Steganography | 子技术 | enterprise | 启用 | |
| T1001.003 | Protocol or Service Impersonation | 子技术 | enterprise | 启用 | |
| T1003 | OS Credential Dumping | 技术 | enterprise | 启用 | |
| T1003.001 | LSASS Memory | 子技术 | enterprise | 启用 | |
| T1003.002 | Security Account Manager | 子技术 | enterprise | 启用 | |
| T1003.003 | NTDS | 子技术 | enterprise | 启用 | |
| T1003.004 | LSA Secrets | 子技术 | enterprise | 启用 | |
| T1003.005 | Cached Domain Credentials | 子技术 | enterprise | 启用 | |
| T1003.006 | DCSync | 子技术 | enterprise | 启用 | |
| T1003.007 | Proc Filesystem | 子技术 | enterprise | 启用 | |
| T1003.008 | /etc/passwd and /etc/shadow | 子技术 | enterprise | 启用 | |
| T1005 | Data from Local System | 技术 | enterprise | 启用 | |
| T1006 | Direct Volume Access | 技术 | enterprise | 启用 | |
| T1007 | System Service Discovery | 技术 | enterprise | 启用 | |
| T1008 | Fallback Channels | 技术 | enterprise | 启用 | |
| T1010 | Application Window Discovery | 技术 | enterprise | 启用 | |
| T1011 | Exfiltration Over Other Network Medium | 技术 | enterprise | 启用 |