LIVE
Top ATT&CK
50 · technique- 1287Exploit Public-Facing ApplicationT1190
- 2220Exploitation for Client ExecutionT1203
- 3177Command and Scripting InterpreterT1059
- 4174Exploitation for Privilege EscalationT1068
- 5143Data from Local SystemT1005
- 6124Valid AccountsT1078
- 7109Drive-by CompromiseT1189
- 8107Obfuscated Files or InformationT1027
- 9104Process InjectionT1055
- 1098MasqueradingT1036
- 1198System Information DiscoveryT1082
- 1294Application or System ExploitationT1499.004
- 1393File and Directory DiscoveryT1083
- 1489Ingress Tool TransferT1105
- 1586Malicious FileT1204.002
- 1685Web ProtocolsT1071.001
- 1780Hijack Execution FlowT1574
- 1868External Remote ServicesT1133
- 1968Encrypted ChannelT1573
- 2067OS Credential DumpingT1003
- 2166Remote System DiscoveryT1018
- 2261Application Layer ProtocolT1071
- 2361Deobfuscate/Decode Files or InformationT1140
- 2461JavaScriptT1059.007
- 2561PhishingT1566
- 2658Process DiscoveryT1057
- 2756ProxyT1090
- 2854Data DestructionT1485
- 2953Virtualization/Sandbox EvasionT1497
- 3049Unix ShellT1059.004
- 3148Adversary-in-the-MiddleT1557
- 3248Exfiltration Over C2 ChannelT1041
- 3347System Owner/User DiscoveryT1033
- 3444Web ShellT1505.003
- 3543Unsecured CredentialsT1552
- 3642PowerShellT1059.001
- 3741Credentials In FilesT1552.001
- 3841Create AccountT1136
- 3938Non-Application Layer ProtocolT1095
- 4038Remote Desktop ProtocolT1021.001
- 4136Resource HijackingT1496
- 4235Indicator RemovalT1070
- 4335Data ObfuscationT1001
- 4435Account ManipulationT1098
- 4535Software DiscoveryT1518
- 4634Brute ForceT1110
- 4733Abuse Elevation Control MechanismT1548
- 4832Data ManipulationT1565
- 4931Windows Management InstrumentationT1047
- 5031Data Encrypted for ImpactT1486
Techniques
222
Sub-techniques
475
Mapped
153
Coverage
68.9%
CVE mappings
5.8k
Tactics
14
MITRE ATT&CK Matrix
drag to scroll →Reconnaissance
TA00437/12
T159516
Active Scanning
+3 sub
T15893
Gather Victim Identity Information
+3 sub
T15922
Gather Victim Host Information
+4 sub
T15901
Gather Victim Network Information
+6 sub
T15931
Search Open Websites/Domains
+3 sub
T15961
Search Open Technical Databases
+5 sub
T15971
Search Closed Sources
+2 sub
T1591—
Gather Victim Org Information
+4 sub
T1594—
Search Victim-Owned Websites
T1598—
Phishing for Information
+4 sub
T1681—
Search Threat Vendor Data
T1682—
Query Public AI Services
Resource Development
TA00425/9
Initial Access
TA00019/11
T1190287
Exploit Public-Facing Application
T1078124
Valid Accounts
+4 sub
T1189107
Drive-by Compromise
T113368
External Remote Services
T156661
Phishing
+4 sub
T109119
Replication Through Removable Media
T119516
Supply Chain Compromise
+3 sub
T119913
Trusted Relationship
T12003
Hardware Additions
T1659—
Content Injection
T1669—
Wi-Fi Networks
Execution
TA000214/20
T1203219
Exploitation for Client Execution
T1059177
Command and Scripting Interpreter
+13 sub
T157480
Hijack Execution Flow
+12 sub
T104731
Windows Management Instrumentation
T120429
User Execution
+5 sub
T105326
Scheduled Task/Job
+5 sub
T156919
System Services
+3 sub
T110616
Native API
T10724
Software Deployment Tools
T11292
Shared Modules
T11271
Trusted Developer Utilities Proxy Execution
+3 sub
T15591
Inter-Process Communication
+3 sub
T16091
Container Administration Command
T16101
Deploy Container
T1197—
BITS Jobs
T1648—
Serverless Execution
T1651—
Cloud Administration Command
T1674—
Input Injection
T1675—
ESXi Administration Command
T1677—
Poisoned Pipeline Execution
Persistence
TA000315/22
T1078124
Valid Accounts
+4 sub
T113368
External Remote Services
T113641
Create Account
+3 sub
T109835
Account Manipulation
+7 sub
T117629
Software Extensions
+2 sub
T154728
Boot or Logon Autostart Execution
+14 sub
T105326
Scheduled Task/Job
+5 sub
T111225
Modify Registry
T154321
Create or Modify System Process
+5 sub
T154216
Pre-OS Boot
+5 sub
T150513
Server Software Component
+6 sub
T154610
Event Triggered Execution
+18 sub
T15253
Implant Internal Image
T15562
Modify Authentication Process
+9 sub
T15541
Compromise Host Software Binary
T1037—
Boot or Logon Initialization Scripts
+5 sub
T1137—
Office Application Startup
+6 sub
T1197—
BITS Jobs
T1205—
Traffic Signaling
+2 sub
T1653—
Power Settings
T1668—
Exclusive Control
T1671—
Cloud Application Integration
Privilege Escalation
TA000412/13
T1068173
Exploitation for Privilege Escalation
T1078124
Valid Accounts
+4 sub
T1055104
Process Injection
+12 sub
T109835
Account Manipulation
+7 sub
T154833
Abuse Elevation Control Mechanism
+6 sub
T154728
Boot or Logon Autostart Execution
+14 sub
T105326
Scheduled Task/Job
+5 sub
T154321
Create or Modify System Process
+5 sub
T113418
Access Token Manipulation
+5 sub
T154610
Event Triggered Execution
+18 sub
T14844
Domain or Tenant Policy Modification
+2 sub
T16112
Escape to Host
T1037—
Boot or Logon Initialization Scripts
+5 sub
Defense Evasion
TA00050/0
no techniques
Credential Access
TA000615/17
T100367
OS Credential Dumping
+8 sub
T155748
Adversary-in-the-Middle
+4 sub
T155243
Unsecured Credentials
+8 sub
T111034
Brute Force
+4 sub
T105630
Input Capture
+4 sub
T153922
Steal Web Session Cookie
T104016
Network Sniffing
T121212
Exploitation for Credential Access
T111111
Multi-Factor Authentication Interception
T15289
Steal Application Access Token
T15559
Credentials from Password Stores
+6 sub
T11874
Forced Authentication
T15562
Modify Authentication Process
+9 sub
T15582
Steal or Forge Kerberos Tickets
+5 sub
T16061
Forge Web Credentials
+2 sub
T1621—
Multi-Factor Authentication Request Generation
T1649—
Steal or Forge Authentication Certificates
Discovery
TA000722/34
T108298
System Information Discovery
T108393
File and Directory Discovery
T101866
Remote System Discovery
T105758
Process Discovery
T149752
Virtualization/Sandbox Evasion
+3 sub
T103347
System Owner/User Discovery
T151835
Software Discovery
+2 sub
T101229
Query Registry
T101628
System Network Configuration Discovery
+2 sub
T104624
Network Service Discovery
T101020
Application Window Discovery
T108718
Account Discovery
+4 sub
T104917
System Network Connections Discovery
T104016
Network Sniffing
T112413
System Time Discovery
T113512
Network Share Discovery
T161412
System Location Discovery
+1 sub
T106911
Permission Groups Discovery
+3 sub
T11206
Peripheral Device Discovery
T14826
Domain Trust Discovery
T10072
System Service Discovery
T16131
Container and Resource Discovery
T1201—
Password Policy Discovery
T1217—
Browser Information Discovery
T1526—
Cloud Service Discovery
T1538—
Cloud Service Dashboard
T1580—
Cloud Infrastructure Discovery
T1615—
Group Policy Discovery
T1619—
Cloud Storage Object Discovery
T1622—
Debugger Evasion
T1652—
Device Driver Discovery
T1654—
Log Enumeration
T1673—
Virtual Machine Discovery
T1680—
Local Storage Discovery
Lateral Movement
TA00089/9
T102128
Remote Services
+8 sub
T109119
Replication Through Removable Media
T121018
Exploitation of Remote Services
T155010
Use Alternate Authentication Material
+4 sub
T15639
Remote Service Session Hijacking
+2 sub
T15707
Lateral Tool Transfer
T10806
Taint Shared Content
T10724
Software Deployment Tools
T15342
Internal Spearphishing
Collection
TA000915/17
T1005141
Data from Local System
T155748
Adversary-in-the-Middle
+4 sub
T105630
Input Capture
+4 sub
T118527
Browser Session Hijacking
T111323
Screen Capture
T121318
Data from Information Repositories
+6 sub
T156011
Archive Collected Data
+3 sub
T153010
Data from Cloud Storage
T11146
Email Collection
+3 sub
T11196
Automated Collection
T10394
Data from Network Shared Drive
T10742
Data Staged
+2 sub
T11152
Clipboard Data
T11252
Video Capture
T11231
Audio Capture
T1025—
Data from Removable Media
T1602—
Data from Configuration Repository
+2 sub
Command and Control
TA001114/18
T110589
Ingress Tool Transfer
T157368
Encrypted Channel
+2 sub
T107161
Application Layer Protocol
+5 sub
T109056
Proxy
+4 sub
T109538
Non-Application Layer Protocol
T100135
Data Obfuscation
+3 sub
T157125
Non-Standard Port
T157218
Protocol Tunneling
T121916
Remote Access Tools
+3 sub
T110215
Web Service
+3 sub
T100813
Fallback Channels
T11327
Data Encoding
+2 sub
T11043
Multi-Stage Channels
T15682
Dynamic Resolution
+3 sub
T1092—
Communication Through Removable Media
T1205—
Traffic Signaling
+2 sub
T1659—
Content Injection
T1665—
Hide Infrastructure
Exfiltration
TA00105/9
T104146
Exfiltration Over C2 Channel
T10209
Automated Exfiltration
+1 sub
T15679
Exfiltration Over Web Service
+4 sub
T10485
Exfiltration Over Alternative Protocol
+3 sub
T10302
Data Transfer Size Limits
T1011—
Exfiltration Over Other Network Medium
+1 sub
T1029—
Scheduled Transfer
T1052—
Exfiltration Over Physical Medium
+1 sub
T1537—
Transfer Data to Cloud Account
Impact
TA004012/15
T148554
Data Destruction
+1 sub
T149636
Resource Hijacking
+4 sub
T156532
Data Manipulation
+3 sub
T148631
Data Encrypted for Impact
T149931
Endpoint Denial of Service
+4 sub
T148914
Service Stop
T149014
Inhibit System Recovery
T14917
Defacement
+2 sub
T14986
Network Denial of Service
+2 sub
T15296
System Shutdown/Reboot
T15315
Account Access Removal
T15613
Disk Wipe
+2 sub
T1495—
Firmware Corruption
T1657—
Financial Theft
T1667—
Email Bombing
Tactic Coverage
14 tactics- Reconnaissance7/12
- Resource Development5/9
- Initial Access9/11
- Execution14/20
- Persistence15/22
- Privilege Escalation12/13
- Defense Evasion0/0
- Credential Access15/17
- Discovery22/34
- Lateral Movement9/9
- Collection15/17
- Command and Control14/18
- Exfiltration5/9
- Impact12/15
Legend:50+10–491–90