ATT&CKTechniques

Techniques

222 results

IDNameTacticsSub-techniquesExamples
T1571 Non-Standard Port 066
T1572 Protocol Tunneling 042
T1573 Encrypted Channel 217
T1574 Hijack Execution Flow 1211
T1578 Modify Cloud Compute Infrastructure 50
T1580 Cloud Infrastructure Discovery 06
T1583 Acquire Infrastructure 89
T1584 Compromise Infrastructure 82
T1585 Establish Accounts 36
T1586 Compromise Accounts 30
T1587 Develop Capabilities 43
T1588 Obtain Capabilities 70
T1589 Gather Victim Identity Information 312
T1590 Gather Victim Network Information 63
T1591 Gather Victim Org Information 49
T1592 Gather Victim Host Information 41
T1593 Search Open Websites/Domains 36
T1594 Search Victim-Owned Websites 09
T1595 Active Scanning 31
T1596 Search Open Technical Databases 52
T1597 Search Closed Sources 21
T1598 Phishing for Information 46
T1599 Network Boundary Bridging 12
T1600 Weaken Encryption 20
T1601 Modify System Image 21
T1602 Data from Configuration Repository 20
T1606 Forge Web Credentials 20
T1608 Stage Capabilities 61
T1609 Container Administration Command 08
T1610 Deploy Container 04
T1611 Escape to Host 05
T1612 Build Image on Host 00
T1613 Container and Resource Discovery 05
T1614 System Location Discovery 127
T1615 Group Policy Discovery 07
T1619 Cloud Storage Object Discovery 04
T1620 Reflective Code Loading 032
T1621 Multi-Factor Authentication Request Generation 04
T1622 Debugger Evasion 026
T1647 Plist File Modification 02
T1648 Serverless Execution 01
T1649 Steal or Forge Authentication Certificates 04
T1650 Acquire Access 01
T1651 Cloud Administration Command 04
T1652 Device Driver Discovery 04
T1653 Power Settings 03
T1654 Log Enumeration 010
T1657 Financial Theft 026
T1659 Content Injection 02
T1665 Hide Infrastructure 08

Data from MITRE ATT&CK® (Enterprise). ATT&CK® is a registered trademark of The MITRE Corporation.