| metadata | {"subdomain":"adversary-emulation","when_to_use":"APT33, Elfin, Peach Sandstorm, HOLMIUM, Refined Kitten, Iran, Iranian APT, G0064, aviation, energy, petrochemical, defense industrial base, satellite, password spray, FalseFont, Tickler, StoneDrill, Shamoon, .hta spearphishing, Azure abuse, AzureHound, Roadtools, WinRAR CVE-2018-20250, emulate Iranian espionage actor","tags":"adversary-emulation, threat-intel, mitre-attack, apt33, iran, espionage, peach-sandstorm, password-spray, cloud, red-team","mitre_attack":"T1071.001, T1560.001, T1547.001, T1110.003, T1059.001, T1059.005, T1555, T1555.003, T1132.001, T1573.001, T1546.003, T1048.003, T1203, T1068, T1105, T1040, T1571, T1027.013, T1588.002, T1003.001, T1003.004, T1003.005, T1566.001, T1566.002, T1053.005, T1552.001, T1552.006, T1204.001, T1204.002, T1078, T1078.004, T0852, T0853, T0865"} |