475 results
| ID | Name | Tactics | Sub-techniques | Examples |
|---|---|---|---|---|
| T1001.001 | Junk Data | 0 | 18 | |
| T1001.002 | Steganography | 0 | 13 | |
| T1001.003 | Protocol or Service Impersonation | 0 | 22 | |
| T1003.001 | LSASS Memory | 0 | 79 | |
| T1003.002 | Security Account Manager | 0 | 36 | |
| T1003.003 | NTDS | 0 | 26 | |
| T1003.004 | LSA Secrets | 0 | 19 | |
| T1003.005 | Cached Domain Credentials | 0 | 8 | |
| T1003.006 | DCSync | 0 | 8 | |
| T1003.007 | Proc Filesystem | 0 | 5 | |
| T1003.008 | /etc/passwd and /etc/shadow | 0 | 2 | |
| T1011.001 | Exfiltration Over Bluetooth | 0 | 1 | |
| T1016.001 | Internet Connection Discovery | 0 | 26 | |
| T1016.002 | Wi-Fi Discovery | 0 | 7 | |
| T1020.001 | Traffic Duplication | 0 | 0 | |
| T1021.001 | Remote Desktop Protocol | 0 | 63 | |
| T1021.002 | SMB/Windows Admin Shares | 0 | 65 | |
| T1021.003 | Distributed Component Object Model | 0 | 3 | |
| T1021.004 | SSH | 0 | 27 | |
| T1021.005 | VNC | 0 | 11 | |
| T1021.006 | Windows Remote Management | 0 | 10 | |
| T1021.007 | Cloud Services | 0 | 5 | |
| T1021.008 | Direct Cloud VM Connections | 0 | 0 | |
| T1027.001 | Binary Padding | 0 | 30 | |
| T1027.002 | Software Packing | 0 | 103 | |
| T1027.003 | Steganography | 0 | 31 | |
| T1027.004 | Compile After Delivery | 0 | 10 | |
| T1027.005 | Indicator Removal from Tools | 0 | 18 | |
| T1027.006 | HTML Smuggling | 0 | 3 | |
| T1027.007 | Dynamic API Resolution | 0 | 20 | |
| T1027.008 | Stripped Payloads | 0 | 2 | |
| T1027.009 | Embedded Payloads | 0 | 24 | |
| T1027.010 | Command Obfuscation | 0 | 70 | |
| T1027.011 | Fileless Storage | 0 | 31 | |
| T1027.012 | LNK Icon Smuggling | 0 | 4 | |
| T1027.013 | Encrypted/Encoded File | 0 | 248 | |
| T1027.014 | Polymorphic Code | 0 | 1 | |
| T1027.015 | Compression | 0 | 35 | |
| T1027.016 | Junk Code Insertion | 0 | 24 | |
| T1027.017 | SVG Smuggling | 0 | 0 | |
| T1027.018 | Invisible Unicode | 0 | 1 | |
| T1036.001 | Invalid Code Signature | 0 | 9 | |
| T1036.002 | Right-to-Left Override | 0 | 5 | |
| T1036.003 | Rename Legitimate Utilities | 0 | 11 | |
| T1036.004 | Masquerade Task or Service | 0 | 93 | |
| T1036.005 | Match Legitimate Resource Name or Location | 0 | 221 | |
| T1036.006 | Space after Filename | 0 | 2 | |
| T1036.007 | Double File Extension | 0 | 5 | |
| T1036.008 | Masquerade File Type | 0 | 20 | |
| T1036.009 | Break Process Trees | 0 | 2 |
Data from MITRE ATT&CK® (Enterprise). ATT&CK® is a registered trademark of The MITRE Corporation.