LIVE
Top ATT&CK
50 · technique- 1300Exploit Public-Facing ApplicationT1190
- 2226Exploitation for Client ExecutionT1203
- 3182Command and Scripting InterpreterT1059
- 4182Exploitation for Privilege EscalationT1068
- 5149Data from Local SystemT1005
- 6133Valid AccountsT1078
- 7120Obfuscated Files or InformationT1027
- 8113Drive-by CompromiseT1189
- 9108System Information DiscoveryT1082
- 10108Process InjectionT1055
- 11107File and Directory DiscoveryT1083
- 12103MasqueradingT1036
- 13102Ingress Tool TransferT1105
- 1498Web ProtocolsT1071.001
- 1594Application or System ExploitationT1499.004
- 1687Malicious FileT1204.002
- 1780Hijack Execution FlowT1574
- 1873Remote System DiscoveryT1018
- 1970External Remote ServicesT1133
- 2070Encrypted ChannelT1573
- 2170OS Credential DumpingT1003
- 2269Deobfuscate/Decode Files or InformationT1140
- 2366Application Layer ProtocolT1071
- 2466JavaScriptT1059.007
- 2564Process DiscoveryT1057
- 2661PhishingT1566
- 2761ProxyT1090
- 2856Data DestructionT1485
- 2954Unix ShellT1059.004
- 3054Virtualization/Sandbox EvasionT1497
- 3152Credentials In FilesT1552.001
- 3252Exfiltration Over C2 ChannelT1041
- 3348Web ShellT1505.003
- 3448System Owner/User DiscoveryT1033
- 3548Adversary-in-the-MiddleT1557
- 3648Unsecured CredentialsT1552
- 3747PowerShellT1059.001
- 3847Create AccountT1136
- 3939Non-Application Layer ProtocolT1095
- 4038Software DiscoveryT1518
- 4138Account ManipulationT1098
- 4238Remote Desktop ProtocolT1021.001
- 4338Resource HijackingT1496
- 4435Data ObfuscationT1001
- 4535Indicator RemovalT1070
- 4634Browser Session HijackingT1185
- 4734Brute ForceT1110
- 4834Data Encrypted for ImpactT1486
- 4933Domain AccountT1087.002
- 5033Abuse Elevation Control MechanismT1548
Techniques
260
Sub-techniques
437
Mapped
178
Coverage
68.5%
CVE mappings
6.3k
Tactics
14
MITRE ATT&CK Matrix
drag to scroll →Reconnaissance
TA00437/12
T159521
Active Scanning
+3 sub
T15893
Gather Victim Identity Information
+3 sub
T15922
Gather Victim Host Information
+4 sub
T15901
Gather Victim Network Information
+6 sub
T15931
Search Open Websites/Domains
+3 sub
T15961
Search Open Technical Databases
+5 sub
T15971
Search Closed Sources
+2 sub
T1591—
Gather Victim Org Information
+4 sub
T1594—
Search Victim-Owned Websites
T1598—
Phishing for Information
+4 sub
T1681—
Search Threat Vendor Data
T1682—
Query Public AI Services
Resource Development
TA00425/9
Initial Access
TA000118/20
T1190300
Exploit Public-Facing Application
T1190300
Exploit Public-Facing Application
T1190300
Exploit Public-Facing Application
T1189112
Drive-by Compromise
T1189112
Drive-by Compromise
T1189112
Drive-by Compromise
T113370
External Remote Services
T113370
External Remote Services
T113370
External Remote Services
T119516
Supply Chain Compromise
+9 sub
T119516
Supply Chain Compromise
+9 sub
T119516
Supply Chain Compromise
+9 sub
T119913
Trusted Relationship
T119913
Trusted Relationship
T119913
Trusted Relationship
T12003
Hardware Additions
T12003
Hardware Additions
T12003
Hardware Additions
T1659—
Content Injection
T1669—
Wi-Fi Networks
Execution
TA000220/28
T1203226
Exploitation for Client Execution
T1203226
Exploitation for Client Execution
T1203226
Exploitation for Client Execution
T157480
Hijack Execution Flow
+12 sub
T104731
Windows Management Instrumentation
T104731
Windows Management Instrumentation
T120429
User Execution
+15 sub
T120429
User Execution
+15 sub
T120429
User Execution
+15 sub
T105326
Scheduled Task/Job
+10 sub
T105326
Scheduled Task/Job
+10 sub
T156919
System Services
+3 sub
T11292
Shared Modules
T11292
Shared Modules
T11292
Shared Modules
T11271
Trusted Developer Utilities Proxy Execution
+9 sub
T11271
Trusted Developer Utilities Proxy Execution
+9 sub
T11271
Trusted Developer Utilities Proxy Execution
+9 sub
T16091
Container Administration Command
T16101
Deploy Container
T1197—
BITS Jobs
T1197—
BITS Jobs
T1197—
BITS Jobs
T1648—
Serverless Execution
T1651—
Cloud Administration Command
T1674—
Input Injection
T1675—
ESXi Administration Command
T1677—
Poisoned Pipeline Execution
Persistence
TA000311/25
T113370
External Remote Services
T113370
External Remote Services
T113370
External Remote Services
T113647
Create Account
+9 sub
T113647
Create Account
+9 sub
T113647
Create Account
+9 sub
T117630
Software Extensions
+6 sub
T117630
Software Extensions
+6 sub
T117630
Software Extensions
+6 sub
T105326
Scheduled Task/Job
+10 sub
T105326
Scheduled Task/Job
+10 sub
T1037—
Boot or Logon Initialization Scripts
+10 sub
T1037—
Boot or Logon Initialization Scripts
+10 sub
T1137—
Office Application Startup
+18 sub
T1137—
Office Application Startup
+18 sub
T1137—
Office Application Startup
+18 sub
T1197—
BITS Jobs
T1197—
BITS Jobs
T1197—
BITS Jobs
T1205—
Traffic Signaling
+6 sub
T1205—
Traffic Signaling
+6 sub
T1205—
Traffic Signaling
+6 sub
T1653—
Power Settings
T1668—
Exclusive Control
T1671—
Cloud Application Integration
Privilege Escalation
TA00048/10
T1055108
Process Injection
+4 sub
T1055108
Process Injection
+4 sub
T105326
Scheduled Task/Job
+10 sub
T105326
Scheduled Task/Job
+10 sub
T113418
Access Token Manipulation
+15 sub
T113418
Access Token Manipulation
+15 sub
T113418
Access Token Manipulation
+15 sub
T16112
Escape to Host
T1037—
Boot or Logon Initialization Scripts
+10 sub
T1037—
Boot or Logon Initialization Scripts
+10 sub
Defense Evasion
TA00050/0
no techniques
Credential Access
TA000611/13
T100370
OS Credential Dumping
+16 sub
T100370
OS Credential Dumping
+16 sub
T104016
Network Sniffing
T104016
Network Sniffing
T121212
Exploitation for Credential Access
T121212
Exploitation for Credential Access
T121212
Exploitation for Credential Access
T11874
Forced Authentication
T11874
Forced Authentication
T11874
Forced Authentication
T16061
Forge Web Credentials
+2 sub
T1621—
Multi-Factor Authentication Request Generation
T1649—
Steal or Forge Authentication Certificates
Discovery
TA000732/43
T101873
Remote System Discovery
T101873
Remote System Discovery
T103348
System Owner/User Discovery
T103348
System Owner/User Discovery
T101229
Query Registry
T101229
Query Registry
T101629
System Network Configuration Discovery
+4 sub
T101629
System Network Configuration Discovery
+4 sub
T104624
Network Service Discovery
T104624
Network Service Discovery
T101020
Application Window Discovery
T101020
Application Window Discovery
T104917
System Network Connections Discovery
T104917
System Network Connections Discovery
T104016
Network Sniffing
T104016
Network Sniffing
T112413
System Time Discovery
T112413
System Time Discovery
T112413
System Time Discovery
T113512
Network Share Discovery
T113512
Network Share Discovery
T113512
Network Share Discovery
T161412
System Location Discovery
+1 sub
T11206
Peripheral Device Discovery
T11206
Peripheral Device Discovery
T11206
Peripheral Device Discovery
T10073
System Service Discovery
T10073
System Service Discovery
T12171
Browser Information Discovery
T12171
Browser Information Discovery
T12171
Browser Information Discovery
T16131
Container and Resource Discovery
T1201—
Password Policy Discovery
T1201—
Password Policy Discovery
T1201—
Password Policy Discovery
T1580—
Cloud Infrastructure Discovery
T1615—
Group Policy Discovery
T1619—
Cloud Storage Object Discovery
T1622—
Debugger Evasion
T1652—
Device Driver Discovery
T1654—
Log Enumeration
T1673—
Virtual Machine Discovery
T1680—
Local Storage Discovery
Lateral Movement
TA00086/6
Collection
TA000922/25
T1005148
Data from Local System
T1005148
Data from Local System
T118533
Browser Session Hijacking
T118533
Browser Session Hijacking
T118533
Browser Session Hijacking
T121319
Data from Information Repositories
+18 sub
T121319
Data from Information Repositories
+18 sub
T121319
Data from Information Repositories
+18 sub
T11199
Automated Collection
T11199
Automated Collection
T11199
Automated Collection
T10394
Data from Network Shared Drive
T10394
Data from Network Shared Drive
T11153
Clipboard Data
T11153
Clipboard Data
T11153
Clipboard Data
T11252
Video Capture
T11252
Video Capture
T11252
Video Capture
T11231
Audio Capture
T11231
Audio Capture
T11231
Audio Capture
T1025—
Data from Removable Media
T1025—
Data from Removable Media
T1602—
Data from Configuration Repository
+2 sub
Command and Control
TA001114/19
T157370
Encrypted Channel
+2 sub
T100135
Data Obfuscation
+6 sub
T100135
Data Obfuscation
+6 sub
T157127
Non-Standard Port
T157224
Protocol Tunneling
T121916
Remote Access Tools
+9 sub
T121916
Remote Access Tools
+9 sub
T121916
Remote Access Tools
+9 sub
T100813
Fallback Channels
T100813
Fallback Channels
T11327
Data Encoding
+6 sub
T11327
Data Encoding
+6 sub
T11327
Data Encoding
+6 sub
T15682
Dynamic Resolution
+3 sub
T1205—
Traffic Signaling
+6 sub
T1205—
Traffic Signaling
+6 sub
T1205—
Traffic Signaling
+6 sub
T1659—
Content Injection
T1665—
Hide Infrastructure
Exfiltration
TA00108/14
T104152
Exfiltration Over C2 Channel
T104152
Exfiltration Over C2 Channel
T10209
Automated Exfiltration
+2 sub
T10209
Automated Exfiltration
+2 sub
T10485
Exfiltration Over Alternative Protocol
+6 sub
T10485
Exfiltration Over Alternative Protocol
+6 sub
T10302
Data Transfer Size Limits
T10302
Data Transfer Size Limits
T1011—
Exfiltration Over Other Network Medium
+2 sub
T1011—
Exfiltration Over Other Network Medium
+2 sub
T1029—
Scheduled Transfer
T1029—
Scheduled Transfer
T1052—
Exfiltration Over Physical Medium
+2 sub
T1052—
Exfiltration Over Physical Medium
+2 sub
Impact
TA00400/2
Tactic Coverage
14 tactics- Reconnaissance7/12
- Resource Development5/9
- Initial Access18/20
- Execution20/28
- Persistence11/25
- Privilege Escalation8/10
- Defense Evasion0/0
- Credential Access11/13
- Discovery32/43
- Lateral Movement6/6
- Collection22/25
- Command and Control14/19
- Exfiltration8/14
- Impact0/2
Legend:50+10–491–90