LIVE
Top ATT&CK
50 · technique- 1276Exploit Public-Facing ApplicationT1190
- 2215Exploitation for Client ExecutionT1203
- 3169Exploitation for Privilege EscalationT1068
- 4163Command and Scripting InterpreterT1059
- 5136Data from Local SystemT1005
- 6114Valid AccountsT1078
- 7107Drive-by CompromiseT1189
- 894Application or System ExploitationT1499.004
- 993MasqueradingT1036
- 1090Obfuscated Files or InformationT1027
- 1190System Information DiscoveryT1082
- 1288Process InjectionT1055
- 1381File and Directory DiscoveryT1083
- 1478Hijack Execution FlowT1574
- 1576Web ProtocolsT1071.001
- 1676Malicious FileT1204.002
- 1774Ingress Tool TransferT1105
- 1861Remote System DiscoveryT1018
- 1961JavaScriptT1059.007
- 2060External Remote ServicesT1133
- 2160OS Credential DumpingT1003
- 2257Application Layer ProtocolT1071
- 2356Encrypted ChannelT1573
- 2454PhishingT1566
- 2552Deobfuscate/Decode Files or InformationT1140
- 2652Data DestructionT1485
- 2747Process DiscoveryT1057
- 2846Adversary-in-the-MiddleT1557
- 2945Unix ShellT1059.004
- 3044Virtualization/Sandbox EvasionT1497
- 3142ProxyT1090
- 3242Web ShellT1505.003
- 3340Unsecured CredentialsT1552
- 3438Create AccountT1136
- 3537System Owner/User DiscoveryT1033
- 3637Non-Application Layer ProtocolT1095
- 3737Exfiltration Over C2 ChannelT1041
- 3835Remote Desktop ProtocolT1021.001
- 3934Indicator RemovalT1070
- 4034Credentials In FilesT1552.001
- 4133Resource HijackingT1496
- 4233PowerShellT1059.001
- 4333Software DiscoveryT1518
- 4432Data ManipulationT1565
- 4531Abuse Elevation Control MechanismT1548
- 4630Malicious LinkT1204.001
- 4730Account ManipulationT1098
- 4830Endpoint Denial of ServiceT1499
- 4930Windows Management InstrumentationT1047
- 5029Software ExtensionsT1176
Techniques
225
Sub-techniques
472
Mapped
149
Coverage
66.2%
CVE mappings
5.1k
Tactics
14
MITRE ATT&CK Matrix
drag to scroll →Reconnaissance
TA00436/12
T159513
Active Scanning
+3 sub
T15892
Gather Victim Identity Information
+3 sub
T15901
Gather Victim Network Information
+6 sub
T15931
Search Open Websites/Domains
+3 sub
T15961
Search Open Technical Databases
+5 sub
T15971
Search Closed Sources
+2 sub
T1591—
Gather Victim Org Information
+4 sub
T1592—
Gather Victim Host Information
+4 sub
T1594—
Search Victim-Owned Websites
T1598—
Phishing for Information
+4 sub
T1681—
Search Threat Vendor Data
T1682—
Query Public AI Services
Resource Development
TA00425/9
Initial Access
TA00012/4
Execution
TA000210/16
T1059162
Command and Scripting Interpreter
+13 sub
T157478
Hijack Execution Flow
+12 sub
T104730
Windows Management Instrumentation
T104730
Windows Management Instrumentation
T105325
Scheduled Task/Job
+10 sub
T105325
Scheduled Task/Job
+10 sub
T110615
Native API
T156915
System Services
+3 sub
T16091
Container Administration Command
T16101
Deploy Container
T1072—
Software Deployment Tools
T1648—
Serverless Execution
T1651—
Cloud Administration Command
T1674—
Input Injection
T1675—
ESXi Administration Command
T1677—
Poisoned Pipeline Execution
Persistence
TA000317/22
T1078114
Valid Accounts
+4 sub
T109830
Account Manipulation
+7 sub
T105325
Scheduled Task/Job
+10 sub
T105325
Scheduled Task/Job
+10 sub
T154725
Boot or Logon Autostart Execution
+26 sub
T154725
Boot or Logon Autostart Execution
+26 sub
T111224
Modify Registry
T154320
Create or Modify System Process
+10 sub
T154320
Create or Modify System Process
+10 sub
T154215
Pre-OS Boot
+10 sub
T154215
Pre-OS Boot
+10 sub
T15058
Server Software Component
+12 sub
T15058
Server Software Component
+12 sub
T15468
Event Triggered Execution
+36 sub
T15468
Event Triggered Execution
+36 sub
T15253
Implant Internal Image
T15253
Implant Internal Image
T1037—
Boot or Logon Initialization Scripts
+10 sub
T1037—
Boot or Logon Initialization Scripts
+10 sub
T1653—
Power Settings
T1668—
Exclusive Control
T1671—
Cloud Application Integration
Privilege Escalation
TA000416/18
T1068169
Exploitation for Privilege Escalation
T1078114
Valid Accounts
+4 sub
T105587
Process Injection
+14 sub
T105587
Process Injection
+14 sub
T109830
Account Manipulation
+7 sub
T105325
Scheduled Task/Job
+10 sub
T105325
Scheduled Task/Job
+10 sub
T154725
Boot or Logon Autostart Execution
+26 sub
T154725
Boot or Logon Autostart Execution
+26 sub
T154320
Create or Modify System Process
+10 sub
T154320
Create or Modify System Process
+10 sub
T15468
Event Triggered Execution
+36 sub
T15468
Event Triggered Execution
+36 sub
T14844
Domain or Tenant Policy Modification
+4 sub
T14844
Domain or Tenant Policy Modification
+4 sub
T16112
Escape to Host
T1037—
Boot or Logon Initialization Scripts
+10 sub
T1037—
Boot or Logon Initialization Scripts
+10 sub
Defense Evasion
TA00050/0
no techniques
Credential Access
TA000612/14
T100360
OS Credential Dumping
+16 sub
T100360
OS Credential Dumping
+16 sub
T105629
Input Capture
+4 sub
T111029
Brute Force
+4 sub
T153920
Steal Web Session Cookie
T153920
Steal Web Session Cookie
T104016
Network Sniffing
T104016
Network Sniffing
T111111
Multi-Factor Authentication Interception
T15289
Steal Application Access Token
T15289
Steal Application Access Token
T16061
Forge Web Credentials
+2 sub
T1621—
Multi-Factor Authentication Request Generation
T1649—
Steal or Forge Authentication Certificates
Discovery
TA000731/43
T108289
System Information Discovery
T108381
File and Directory Discovery
T101861
Remote System Discovery
T101861
Remote System Discovery
T105747
Process Discovery
T149744
Virtualization/Sandbox Evasion
+6 sub
T149744
Virtualization/Sandbox Evasion
+6 sub
T103337
System Owner/User Discovery
T103337
System Owner/User Discovery
T151833
Software Discovery
+4 sub
T151833
Software Discovery
+4 sub
T101626
System Network Configuration Discovery
+4 sub
T101626
System Network Configuration Discovery
+4 sub
T104623
Network Service Discovery
T104623
Network Service Discovery
T101220
Query Registry
T101220
Query Registry
T101019
Application Window Discovery
T101019
Application Window Discovery
T104016
Network Sniffing
T104016
Network Sniffing
T104914
System Network Connections Discovery
T104914
System Network Connections Discovery
T108714
Account Discovery
+4 sub
T10698
Permission Groups Discovery
+3 sub
T14826
Domain Trust Discovery
T14826
Domain Trust Discovery
T16144
System Location Discovery
+1 sub
T10072
System Service Discovery
T10072
System Service Discovery
T16131
Container and Resource Discovery
T1526—
Cloud Service Discovery
T1526—
Cloud Service Discovery
T1538—
Cloud Service Dashboard
T1538—
Cloud Service Dashboard
T1580—
Cloud Infrastructure Discovery
T1615—
Group Policy Discovery
T1619—
Cloud Storage Object Discovery
T1622—
Debugger Evasion
T1652—
Device Driver Discovery
T1654—
Log Enumeration
T1673—
Virtual Machine Discovery
T1680—
Local Storage Discovery
Lateral Movement
TA00085/8
Collection
TA000910/13
T1005136
Data from Local System
T1005136
Data from Local System
T105629
Input Capture
+4 sub
T111318
Screen Capture
T15307
Data from Cloud Storage
T15307
Data from Cloud Storage
T11145
Email Collection
+1 sub
T10393
Data from Network Shared Drive
T10393
Data from Network Shared Drive
T10742
Data Staged
+2 sub
T1025—
Data from Removable Media
T1025—
Data from Removable Media
T1602—
Data from Configuration Repository
+2 sub
Command and Control
TA001114/17
T110573
Ingress Tool Transfer
T107157
Application Layer Protocol
+5 sub
T157355
Encrypted Channel
+2 sub
T109041
Proxy
+4 sub
T109537
Non-Application Layer Protocol
T157120
Non-Standard Port
T100813
Fallback Channels
T100813
Fallback Channels
T110212
Web Service
+3 sub
T157211
Protocol Tunneling
T11043
Multi-Stage Channels
T10012
Data Obfuscation
+6 sub
T10012
Data Obfuscation
+6 sub
T15681
Dynamic Resolution
+3 sub
T1092—
Communication Through Removable Media
T1659—
Content Injection
T1665—
Hide Infrastructure
Exfiltration
TA00108/16
T104137
Exfiltration Over C2 Channel
T104137
Exfiltration Over C2 Channel
T10207
Automated Exfiltration
+2 sub
T10207
Automated Exfiltration
+2 sub
T10484
Exfiltration Over Alternative Protocol
+6 sub
T10484
Exfiltration Over Alternative Protocol
+6 sub
T10301
Data Transfer Size Limits
T10301
Data Transfer Size Limits
T1011—
Exfiltration Over Other Network Medium
+2 sub
T1011—
Exfiltration Over Other Network Medium
+2 sub
T1029—
Scheduled Transfer
T1029—
Scheduled Transfer
T1052—
Exfiltration Over Physical Medium
+2 sub
T1052—
Exfiltration Over Physical Medium
+2 sub
T1537—
Transfer Data to Cloud Account
T1537—
Transfer Data to Cloud Account
Impact
TA004020/24
T148552
Data Destruction
+2 sub
T148552
Data Destruction
+2 sub
T149633
Resource Hijacking
+8 sub
T149633
Resource Hijacking
+8 sub
T149930
Endpoint Denial of Service
+8 sub
T149930
Endpoint Denial of Service
+8 sub
T148629
Data Encrypted for Impact
T148629
Data Encrypted for Impact
T148914
Service Stop
T148914
Service Stop
T149011
Inhibit System Recovery
T149011
Inhibit System Recovery
T14917
Defacement
+4 sub
T14917
Defacement
+4 sub
T15296
System Shutdown/Reboot
T15296
System Shutdown/Reboot
T15315
Account Access Removal
T15315
Account Access Removal
T14984
Network Denial of Service
+4 sub
T14984
Network Denial of Service
+4 sub
T1495—
Firmware Corruption
T1495—
Firmware Corruption
T1657—
Financial Theft
T1667—
Email Bombing
Tactic Coverage
14 tactics- Reconnaissance6/12
- Resource Development5/9
- Initial Access2/4
- Execution10/16
- Persistence17/22
- Privilege Escalation16/18
- Defense Evasion0/0
- Credential Access12/14
- Discovery31/43
- Lateral Movement5/8
- Collection10/13
- Command and Control14/17
- Exfiltration8/16
- Impact20/24
Legend:50+10–491–90