DecoyMini 技术交流社区

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
收起/展开 收藏本版 |订阅

TA0003 持久化 今日: 0|主题: 11|排名: 3 

持久化 (Persistence),编号 TA0003,指的是攻击者能够在重启、更改凭据和其他可能切断其访问的中断时保持对系统访问的技术。持久化的目的就是让它们在系统上能够保持对立足点的长久地访问、操作或配置更改,例如替换或劫持合法代码,添加启动代码。

此项战术包含 19 项子战术,每项子战术包含若干个技术:

    · T1098 帐户操作 (4)
    · T1197 BITS Jobs (1)
    · T1547 Boot 或 Logon 自启动执行 (15)
    · T1037 Boot 或 Logon 自启动脚本 (5)
    · T1176 浏览器扩展 (1)
    · T1554 破坏客户端二进制文件 (1)
    · T1136 创建帐户 (3)
    · T1543 创建或修改系统进程 (4)
    · T1546 事件触发 (15)
    · T1133 外部远程服务 (1)
    · T1574 劫持执行流 (11)
    · T1525 植入内部镜像 (1)
    · T1556 修改认证流程 (4)
    · T1137 Office 中的 Startup (6)
    · T1542 操作系统预启动 (5)
    · T1053 计划任务 (6)
    · T1505 软件服务组件 (4)
    · T1205 Traffic Signaling (1)
    · T1078 有效帐户 (4)
作者 回复/查看 最后发表

本版块或指定的范围内尚无主题

快速发帖

还可输入 80 个字符
您需要登录后才可以发帖 登录 | 立即注册

本版积分规则

所属分类: ATT&CK

Archiver|小黑屋|DecoyMini 技术交流社区 ( 京ICP备2021005070号 )

GMT+8, 2024-5-19 07:53 , Processed in 0.038749 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

返回顶部 返回版块