Adversaries may delete or modify artifacts generated within systems to remove evidence of their presence or hinder defenses.
Idioma do texto original: inglês
Menu
Skills neste repositório
O SkillsMP coletou 7.442 skills de CyberStrikeus/CyberStrike. Abra uma skill para revisar a origem e os detalhes.
CyberStrikeus/CyberStrikeMostrando 40 de 7.442 skills coletadas.
Adversaries may delete or modify artifacts generated within systems to remove evidence of their presence or hinder defenses.
Idioma do texto original: inglês
Adversaries may obtain and abuse credentials of a default account as a means of gaining Initial Access, Persistence, Privilege Escalation, or Defense Evasion.
Idioma do texto original: inglês
Adversaries may obtain and abuse credentials of a domain account as a means of gaining Initial Access, Persistence, Privilege Escalation, or Defense Evasion.
Idioma do texto original: inglês
Adversaries may obtain and abuse credentials of a local account as a means of gaining Initial Access, Persistence, Privilege Escalation, or Defense Evasion.
Idioma do texto original: inglês
Valid accounts in cloud environments may allow adversaries to perform actions to achieve Initial Access, Persistence, Privilege Escalation, or Defense Evasion.
Idioma do texto original: inglês
Adversaries may obtain and abuse credentials of existing accounts as a means of gaining Initial Access, Persistence, Privilege Escalation, or Defense Evasion.
Idioma do texto original: inglês
Adversaries may interact with the Windows Registry as part of a variety of other techniques to aid in defense evasion, persistence, and execution.
Idioma do texto original: inglês
Adversaries may use MSBuild to proxy execution of code through a trusted Windows utility.
Idioma do texto original: inglês
Adversaries may use ClickOnce applications (.appref-ms and .application files) to proxy execution of code through a trusted Windows utility.
Idioma do texto original: inglês
Adversaries may use `JamPlus` to proxy the execution of a malicious script.
Idioma do texto original: inglês
Adversaries may take advantage of trusted developer utilities to proxy execution of malicious payloads.
Idioma do texto original: inglês
Adversaries may duplicate then impersonate another user's existing token to escalate privileges and bypass access controls.
Idioma do texto original: inglês
Adversaries may create a new process with an existing token to escalate privileges and bypass access controls.
Idioma do texto original: inglês
Adversaries may make new tokens and impersonate users to escalate privileges and bypass access controls.
Idioma do texto original: inglês
Adversaries may spoof the parent process identifier (PPID) of a new process to evade process-monitoring defenses or to elevate privileges.
Idioma do texto original: inglês
Adversaries may use SID-History Injection to escalate privileges and bypass access controls.
Idioma do texto original: inglês
Adversaries may modify access tokens to operate under a different user or system security context to perform actions and bypass access controls.
Idioma do texto original: inglês
Adversaries may use Obfuscated Files or Information to hide artifacts of an intrusion from analysis.
Idioma do texto original: inglês
Adversaries may abuse BITS jobs to persistently execute code and perform various background tasks.
Idioma do texto original: inglês
Adversaries may abuse utilities that allow for command execution to bypass security restrictions that limit the use of command-line interpreters.
Idioma do texto original: inglês
Adversaries may use port knocking to hide open ports used for persistence or command and control.
Idioma do texto original: inglês
Adversaries may attach filters to a network socket to monitor then activate backdoors used for persistence or command and control.
Idioma do texto original: inglês
Adversaries may use traffic signaling to hide open ports or other malicious functionality used for persistence or command and control.
Idioma do texto original: inglês
Adversaries may register a rogue Domain Controller to enable manipulation of Active Directory data.
Idioma do texto original: inglês
Adversaries may exploit a system or application vulnerability to bypass security features.
Idioma do texto original: inglês
Adversaries may use PubPrn to proxy execution of malicious remote files.
Idioma do texto original: inglês
Adversaries may abuse SyncAppvPublishingServer.vbs to proxy execution of malicious PowerShell commands.
Idioma do texto original: inglês
Adversaries may use trusted scripts, often signed with certificates, to proxy the execution of malicious files.
Idioma do texto original: inglês
Adversaries may abuse Compiled HTML files (.chm) to conceal malicious code.
Idioma do texto original: inglês
Adversaries may abuse control.exe to proxy execution of malicious payloads.
Idioma do texto original: inglês
Adversaries may abuse CMSTP to proxy execution of malicious code.
Idioma do texto original: inglês
Adversaries may use InstallUtil to proxy execution of code through a trusted Windows utility.
Idioma do texto original: inglês
Adversaries may abuse mshta.exe to proxy execution of malicious .hta files and Javascript or VBScript through a trusted Windows utility.
Idioma do texto original: inglês
Adversaries may abuse msiexec.exe to proxy execution of malicious payloads.
Idioma do texto original: inglês
Adversaries may abuse odbcconf.exe to proxy execution of malicious payloads.
Idioma do texto original: inglês
Adversaries may abuse Regsvcs and Regasm to proxy execution of code through a trusted Windows utility.
Idioma do texto original: inglês
Adversaries may abuse Regsvr32.exe to proxy execution of malicious code.
Idioma do texto original: inglês
Adversaries may abuse rundll32.exe to proxy execution of malicious code.
Idioma do texto original: inglês
Adversaries may abuse verclsid.exe to proxy execution of malicious code.
Idioma do texto original: inglês
Adversaries may abuse mavinject.exe to proxy execution of malicious code.
Idioma do texto original: inglês