498 techniques
# ID Technique Tactics Groups
1T1105Ingress Tool TransferCommand & Control88
2T1204.002Malicious FileExecution86
3T1059.001PowerShellExecution85
4T1588.002ToolResource Development82
5T1566.001Spearphishing AttachmentInitial Access78
6T1059.003Windows Command ShellExecution73
7T1036.005Match Legitimate Resource Name or LocationStealth63
8T1082System Information DiscoveryDiscovery58
9T1071.001Web ProtocolsCommand & Control57
10T1547.001Registry Run Keys / Startup FolderPersistencePrivilege Escalation57
11T1053.005Scheduled TaskExecutionPersistencePrivilege Escalation54
12T1083File and Directory DiscoveryDiscovery52
13T1204.001Malicious LinkExecution49
14T1070.004File DeletionStealth47
15T1078Valid AccountsInitial AccessPersistencePrivilege EscalationStealth47
16T1059.005Visual BasicExecution46
17T1583.001DomainsResource Development46
18T1005Data from Local SystemCollection46
19T1190Exploit Public-Facing ApplicationInitial Access46
20T1566.002Spearphishing LinkInitial Access46
21T1003.001LSASS MemoryCredential Access44
22T1016System Network Configuration DiscoveryDiscovery44
23T1047Windows Management InstrumentationExecution42
24T1203Exploitation for Client ExecutionExecution42
25T1057Process DiscoveryDiscovery41
26T1018Remote System DiscoveryDiscovery41
27T1033System Owner/User DiscoveryDiscovery40
28T1027.013Encrypted/Encoded FileStealth40
29T1560.001Archive via UtilityCollection39
30T1140Deobfuscate/Decode Files or InformationStealth38
31T1021.001Remote Desktop ProtocolLateral Movement37
32T1574.001DLLExecutionStealth35
33T1049System Network Connections DiscoveryDiscovery32
34T1685Disable or Modify ToolsDefence Impairment32
35T1189Drive-by CompromiseInitial Access31
36T1505.003Web ShellPersistence31
37T1046Network Service DiscoveryDiscovery31
38T1112Modify RegistryDefence ImpairmentPersistence29
39T1087.002Domain AccountDiscovery29
40T1027.010Command ObfuscationStealth29
41T1074.001Local Data StagingCollection28
42T1059.007JavaScriptExecution28
43T1608.001Upload MalwareResource Development28
44T1553.002Code SigningDefence Impairment28
45T1133External Remote ServicesInitial AccessPersistence28
46T1518.001Security Software DiscoveryDiscovery27
47T1041Exfiltration Over C2 ChannelExfiltration27
48T1021.002SMB/Windows Admin SharesLateral Movement27
49T1583.006Web ServicesResource Development27
50T1056.001KeyloggingCollectionCredential Access26
51T1543.003Windows ServicePersistencePrivilege Escalation26
52T1218.011Rundll32Stealth26
53T1587.001MalwareResource Development26
54T1567.002Exfiltration to Cloud StorageExfiltration25
55T1027.002Software PackingStealth23
56T1555.003Credentials from Web BrowsersCredential Access23
57T1036.004Masquerade Task or ServiceStealth23
58T1068Exploitation for Privilege EscalationPrivilege Escalation22
59T1119Automated CollectionCollection21
60T1106Native APIExecution20
61T1078.002Domain AccountsInitial AccessPersistencePrivilege EscalationStealth20
62T1585.002Email AccountsResource Development20
63T1036MasqueradingStealth20
64T1486Data Encrypted for ImpactImpact19
65T1012Query RegistryDiscovery19
66T1021.004SSHLateral Movement19
67T1570Lateral Tool TransferLateral Movement19
68T1585.001Social Media AccountsResource Development19
69T1113Screen CaptureCollection19
70T1059.006PythonExecution19
71T1090ProxyCommand & Control19
72T1027Obfuscated Files or InformationStealth18
73T1564.003Hidden WindowStealth18
74T1087.001Local AccountDiscovery18
75T1003.003NTDSCredential Access18
76T1588.001MalwareResource Development18
77T1218.005MshtaStealth17
78T1657Financial TheftImpact17
79T1059Command and Scripting InterpreterExecution17
80T1571Non-Standard PortCommand & Control17
81T1110Brute ForceCredential Access16
82T1135Network Share DiscoveryDiscovery16
83T1569.002Service ExecutionExecution16
84T1583.003Virtual Private ServerResource Development16
85T1684.001ImpersonationStealth16
86T1102.002Bidirectional CommunicationCommand & Control16
87T1598.003Spearphishing LinkReconnaissance16
88T1055Process InjectionPrivilege EscalationStealth15
89T1007System Service DiscoveryDiscovery15
90T1552.001Credentials In FilesCredential Access15
91T1102Web ServiceCommand & Control15
92T1595.002Vulnerability ScanningReconnaissance15
93T1572Protocol TunnelingCommand & Control15
94T1685.005Clear Windows Event LogsDefence Impairment14
95T1136.001Local AccountPersistence14
96T1003.002Security Account ManagerCredential Access14
97T1586.002Email AccountsResource Development14
98T1589.002Email AddressesReconnaissance14
99T1124System Time DiscoveryDiscovery14
100T1566.003Spearphishing via ServiceInitial Access14
101T1573.001Symmetric CryptographyCommand & Control14
102T1686Disable or Modify System FirewallDefence Impairment13
103T1560Archive Collected DataCollection13
104T1219Remote Access ToolsCommand & Control13
105T1003OS Credential DumpingCredential Access13
106T1114.002Remote Email CollectionCollection13
107T1069.002Domain GroupsDiscovery13
108T1564.001Hidden Files and DirectoriesStealth13
109T1095Non-Application Layer ProtocolCommand & Control12
110T1078.003Local AccountsInitial AccessPersistencePrivilege EscalationStealth12
111T1555Credentials from Password StoresCredential Access12
112T1090.003Multi-hop ProxyCommand & Control12
113T1210Exploitation of Remote ServicesLateral Movement12
114T1199Trusted RelationshipInitial Access12
115T1078.004Cloud AccountsInitial AccessPersistencePrivilege EscalationStealth12
116T1573.002Asymmetric CryptographyCommand & Control12
117T1548.002Bypass User Account ControlPrivilege Escalation11
118T1070.006TimestompStealth11
119T1518Software DiscoveryDiscovery11
120T1090.002External ProxyCommand & Control11
121T1550.002Pass the HashLateral Movement11
122T1219.002Remote Desktop SoftwareCommand & Control11
123T1218.010Regsvr32Stealth11
124T1059.004Unix ShellExecution11
125T1016.001Internet Connection DiscoveryDiscovery11
126T1132.001Standard EncodingCommand & Control11
127T1559.002Dynamic Data ExchangeExecution11
128T1071.004DNSCommand & Control11
129T1048.003Exfiltration Over Unencrypted Non-C2 ProtocolExfiltration11
130T1074.002Remote Data StagingCollection11
131T1110.003Password SprayingCredential Access11
132T1584.004ServerResource Development10
133T1482Domain Trust DiscoveryDiscovery10
134T1055.001Dynamic-link Library InjectionPrivilege EscalationStealth10
135T1027.015CompressionStealth10
136T1680Local Storage DiscoveryDiscovery10
137T1589Gather Victim Identity InformationReconnaissance10
138T1003.004LSA SecretsCredential Access10
139T1027.003SteganographyStealth10
140T1546.003Windows Management Instrumentation Event SubscriptionPersistencePrivilege Escalation10
141T1583Acquire InfrastructureResource Development9
142T1583.004ServerResource Development9
143T1090.001Internal ProxyCommand & Control9
144T1120Peripheral Device DiscoveryDiscovery9
145T1195.002Compromise Software Supply ChainInitial Access9
146T1485Data DestructionImpact8
147T1055.012Process HollowingPrivilege EscalationStealth8
148T1608.004Drive-by TargetResource Development8
149T1566PhishingInitial Access8
150T1040Network SniffingCredential AccessDiscovery8
151T1539Steal Web Session CookieCredential Access8
152T1568Dynamic ResolutionCommand & Control8
153T1027.001Binary PaddingStealth8
154T1070.003Clear Command HistoryStealth8
155T1221Template InjectionStealth8
156T1039Data from Network Shared DriveCollection8
157T1072Software Deployment ToolsExecutionLateral Movement8
158T1091Replication Through Removable MediaInitial AccessLateral Movement8
159T1114.001Local Email CollectionCollection8
160T1217Browser Information DiscoveryDiscovery7
161T1555.005Password ManagersCredential Access7
162T1489Service StopImpact7
163T1490Inhibit System RecoveryImpact7
164T1027.005Indicator Removal from ToolsStealth7
165T1098.007Additional Local or Domain GroupsPersistencePrivilege Escalation7
166T1020Automated ExfiltrationExfiltration7
167T1552.004Private KeysCredential Access7
168T1591Gather Victim Org InformationReconnaissance7
169T1560.003Archive via Custom MethodCollection7
170T1497.001System ChecksDiscoveryStealth7
171T1588.003Code Signing CertificatesResource Development7
172T1069.001Local GroupsDiscovery7
173T1213.002SharepointCollection7
174T1588.004Digital CertificatesResource Development7
175T1561.002Disk Structure WipeImpact6
176T1036.003Rename Legitimate UtilitiesStealth6
177T1218.007MsiexecStealth6
178T1584.001DomainsResource Development6
179T1546.008Accessibility FeaturesPersistencePrivilege Escalation6
180T1069Permission Groups DiscoveryDiscovery6
181T1598Phishing for InformationReconnaissance6
182T1534Internal SpearphishingLateral Movement6
183T1594Search Victim-Owned WebsitesReconnaissance6
184T1027.016Junk Code InsertionStealth6
185T1071.003Mail ProtocolsCommand & Control6
186T1102.001Dead Drop ResolverCommand & Control6
187T1593Search Open Websites/DomainsReconnaissance6
188T1014RootkitStealth6
189T1530Data from Cloud StorageCollection6
190T1686.003Windows Host FirewallDefence Impairment6
191T1589.001CredentialsReconnaissance6
192T1218.001Compiled HTML FileStealth5
193T1484.001Group Policy ModificationDefence ImpairmentPrivilege Escalation5
194T1614.001System Language DiscoveryDiscovery5
195T1136.002Domain AccountPersistence5
196T1567Exfiltration Over Web ServiceExfiltration5
197T1585Establish AccountsResource Development5
198T1114.003Email Forwarding RuleCollection5
199T1071.002File Transfer ProtocolsCommand & Control5
200T1074Data StagedCollection5
201T1584.005BotnetResource Development5
202T1654Log EnumerationDiscovery5
203T1197BITS JobsExecutionPersistenceStealth5
204T1008Fallback ChannelsCommand & Control5
205T1030Data Transfer Size LimitsExfiltration5
206T1098Account ManipulationPersistencePrivilege Escalation5
207T1213.006DatabasesCollection5
208T1080Taint Shared ContentLateral Movement5
209T1071Application Layer ProtocolCommand & Control5
210T1036.002Right-to-Left OverrideStealth5
211T1021.006Windows Remote ManagementLateral Movement5
212T1529System Shutdown/RebootImpact4
213T1690Prevent Command History LoggingDefence Impairment4
214T1115Clipboard DataCollection4
215T1036.008Masquerade File TypeStealth4
216T1491.001Internal DefacementImpact4
217T1480Execution GuardrailsStealth4
218T1598.002Spearphishing AttachmentReconnaissance4
219T1104Multi-Stage ChannelsCommand & Control4
220T1110.002Password CrackingCredential Access4
221T1036.010Masquerade Account NameStealth4
222T1021.005VNCLateral Movement4
223T1559.001Component Object ModelExecution4
224T1620Reflective Code LoadingStealth4
225T1111Multi-Factor Authentication InterceptionCredential Access4
226T1591.004Identify RolesReconnaissance4
227T1584.008Network DevicesResource Development4
228T1587.004ExploitsResource Development4
229T1590.004Network TopologyReconnaissance4
230T1037Boot or Logon Initialization ScriptsPersistencePrivilege Escalation4
231T1496.001Compute HijackingImpact4
232T1213.003Code RepositoriesCollection4
233T1685.006Clear Linux or Mac System LogsDefence Impairment4
234T1547.009Shortcut ModificationPersistencePrivilege Escalation4
235T1593.003Code RepositoriesReconnaissance4
236T1550.001Application Access TokenLateral Movement4
237T1027.004Compile After DeliveryStealth4
238T1003.005Cached Domain CredentialsCredential Access4
239T1025Data from Removable MediaCollection4
240T1587.003Digital CertificatesResource Development4
241T1048.002Exfiltration Over Asymmetric Encrypted Non-C2 ProtocolExfiltration4
242T1543.002Systemd ServicePersistencePrivilege Escalation4
243T1059.009Cloud APIExecution4
244T1125Video CaptureCollection4
245T1087.003Email AccountDiscovery4
246T1584.006Web ServicesResource Development4
247T1070Indicator RemovalStealth4
248T1003.006DCSyncCredential Access4
249T1114Email CollectionCollection4
250T1078.001Default AccountsInitial AccessPersistencePrivilege EscalationStealth4
251T1555.004Windows Credential ManagerCredential Access4
252T1573Encrypted ChannelCommand & Control4
253T1528Steal Application Access TokenCredential Access4
254T1553.005Mark-of-the-Web BypassDefence Impairment3
255T1053.003CronExecutionPersistencePrivilege Escalation3
256T1136Create AccountPersistence3
257T1590Gather Victim Network InformationReconnaissance3
258T1558.003KerberoastingCredential Access3
259T1204.004Malicious Copy and PasteExecution3
260T1587Develop CapabilitiesResource Development3
261T1593.001Social MediaReconnaissance3
262T1027.007Dynamic API ResolutionStealth3
263T1589.003Employee NamesReconnaissance3
264T1027.012LNK Icon SmugglingStealth3
265T1557Adversary-in-the-MiddleCollectionCredential Access3
266T1564.011Ignore Process InterruptsStealth3
267T1205Traffic SignalingCommand & ControlPersistenceStealth3
268T1027.009Embedded PayloadsStealth3
269T1010Application Window DiscoveryDiscovery3
270T1588.006VulnerabilitiesResource Development3
271T1587.002Code Signing CertificatesResource Development3
272T1542.003BootkitPersistenceStealth3
273T1574.006Dynamic Linker HijackingExecutionStealth3
274T1098.004SSH Authorized KeysPersistencePrivilege Escalation3
275T1591.002Business RelationshipsReconnaissance3
276T1568.001Fast Flux DNSCommand & Control3
277T1552.002Credentials in RegistryCredential Access3
278T1222.002Linux and Mac PermissionsDefence Impairment3
279T1550.003Pass the TicketLateral Movement3
280T1583.005BotnetResource Development3
281T1555.006Cloud Secrets Management StoresCredential Access3
282T1590.005IP AddressesReconnaissance3
283T1556.002Password Filter DLLCredential AccessDefence ImpairmentPersistence3
284T1134Access Token ManipulationPrivilege EscalationStealth3
285T1561.001Disk Content WipeImpact3
286T1056Input CaptureCollectionCredential Access3
287T1608.005Link TargetResource Development3
288T1592.002SoftwareReconnaissance3
289T1195Supply Chain CompromiseInitial Access3
290T1053.002AtExecutionPersistencePrivilege Escalation3
291T1001.003Protocol or Service ImpersonationCommand & Control3
292T1580Cloud Infrastructure DiscoveryDiscovery3
293T1087Account DiscoveryDiscovery3
294T1098.003Additional Cloud RolesPersistencePrivilege Escalation3
295T1621Multi-Factor Authentication Request GenerationCredential Access3
296T1213.005Messaging ApplicationsCollection3
297T1021.007Cloud ServicesLateral Movement3
298T1037.004RC ScriptsPersistencePrivilege Escalation3
299T1497Virtualization/Sandbox EvasionDiscoveryStealth3
300T1683.001Written ContentResource Development3
301T1588.007Artificial IntelligenceResource Development3
302T1201Password Policy DiscoveryDiscovery3
303T1547.004Winlogon Helper DLLPersistencePrivilege Escalation3
304T1583.002DNS ServerResource Development3
305T1021Remote ServicesLateral Movement3
306T1537Transfer Data to Cloud AccountExfiltration3
307T1110.001Password GuessingCredential Access3
308T1098.002Additional Email Delegate PermissionsPersistencePrivilege Escalation3
309T1560.002Archive via LibraryCollection3
310T1480.002Mutual ExclusionStealth2
311T1134.003Make and Impersonate TokenPrivilege EscalationStealth2
312T1614System Location DiscoveryDiscovery2
313T1678Delay ExecutionStealth2
314T1056.003Web Portal CaptureCollectionCredential Access2
315T1564.002Hidden UsersStealth2
316T1596Search Open Technical DatabasesReconnaissance2
317T1588.005ExploitsResource Development2
318T1682Query Public AI ServicesReconnaissance2
319T1036.007Double File ExtensionStealth2
320T1218System Binary Proxy ExecutionStealth2
321T1584.003Virtual Private ServerResource Development2
322T1006Direct Volume AccessStealth2
323T1596.005Scan DatabasesReconnaissance2
324T1070.007Clear Network Connection History and ConfigurationsStealth2
325T1595.003Wordlist ScanningReconnaissance2
326T1480.001Environmental KeyingStealth2
327T1568.002Domain Generation AlgorithmsCommand & Control2
328T1187Forced AuthenticationCredential Access2
329T1055.002Portable Executable InjectionPrivilege EscalationStealth2
330T1218.004InstallUtilStealth2
331T1027.011Fileless StorageStealth2
332T1137Office Application StartupPersistence2
333T1218.003CMSTPStealth2
334T1564.005Hidden File SystemStealth2
335T1102.003One-Way CommunicationCommand & Control2
336T1222.001Windows PermissionsDefence Impairment2
337T1048Exfiltration Over Alternative ProtocolExfiltration2
338T1059.013Container CLI/APIExecution2
339T1595.001Scanning IP BlocksReconnaissance2
340T1497.002User Activity Based ChecksDiscoveryStealth2
341T1586.001Social Media AccountsResource Development2
342T1491.002External DefacementImpact2
343T1176.002IDE ExtensionsPersistence2
344T1052.001Exfiltration over USBExfiltration2
345T1665Hide InfrastructureCommand & Control2
346T1556.009Conditional Access PoliciesCredential AccessDefence ImpairmentPersistence2
347T1484.002Trust ModificationDefence ImpairmentPrivilege Escalation2
348T1204User ExecutionExecution2
349T1598.004Spearphishing VoiceReconnaissance2
350T1070.008Clear Mailbox DataStealth2
351T1578.002Create Cloud InstanceDefence Impairment2
352T1564.008Email Hiding RulesStealth2
353T1553.006Code Signing Policy ModificationDefence Impairment2
354T1681Search Threat Vendor DataReconnaissance2
355T1554Compromise Host Software BinaryPersistence2
356T1205.001Port KnockingCommand & ControlPersistenceStealth2
357T1683.002Audio-Visual ContentResource Development2
358T1531Account Access RemovalImpact2
359T1036.001Invalid Code SignatureStealth2
360T1123Audio CaptureCollection2
361T1220XSL Script ProcessingStealth2
362T1584.002DNS ServerResource Development2
363T1134.002Create Process with TokenPrivilege EscalationStealth2
364T1087.004Cloud AccountDiscovery2
365T1578.003Delete Cloud InstanceDefence Impairment2
366T1056.002GUI Input CaptureCollectionCredential Access2
367T1202Indirect Command ExecutionStealth2
368T1136.003Cloud AccountPersistence2
369T1651Cloud Administration CommandExecution2
370T1586.003Cloud AccountsResource Development2
371T1110.004Credential StuffingCredential Access2
372T1557.002ARP Cache PoisoningCollectionCredential Access2
373T1608.002Upload ToolResource Development2
374T1037.001Logon Script (Windows)PersistencePrivilege Escalation2
375T1134.001Token Impersonation/TheftPrivilege EscalationStealth2
376T1211Exploitation for StealthStealth2
377T1557.001Name Resolution Poisoning and SMB RelayCollectionCredential Access2
378T1552.006Group Policy PreferencesCredential Access2
379T1685.001Disable or Modify Windows Event LogDefence Impairment2
380T1195.001Compromise Software Dependencies and Development ToolsInitial Access2
381T1565.002Transmitted Data ManipulationImpact1
382T1686.002Network Device FirewallDefence Impairment1
383T1565.003Runtime Data ManipulationImpact1
384T1565.001Stored Data ManipulationImpact1
385T1036.006Space after FilenameStealth1
386T1583.008MalvertisingResource Development1
387T1608.006SEO PoisoningResource Development1
388T1176.001Browser ExtensionsPersistence1
389T1185Browser Session HijackingCollection1
390T1546.001Change Default File AssociationPersistencePrivilege Escalation1
391T1132.002Non-Standard EncodingCommand & Control1
392T1593.002Search EnginesReconnaissance1
393T1597Search Closed SourcesReconnaissance1
394T1592Gather Victim Host InformationReconnaissance1
395T1552Unsecured CredentialsCredential Access1
396T1590.006Network Security AppliancesReconnaissance1
397T1599Network Boundary BridgingDefence Impairment1
398T1602.002Network Device Configuration DumpCollection1
399T1564.004NTFS File AttributesStealth1
400T1216.001PubPrnStealth1
401T1592.004Client ConfigurationsReconnaissance1
402T1137.001Office Template MacrosPersistence1
403T1137.006Add-insPersistence1
404T1001Data ObfuscationCommand & Control1
405T1585.003Cloud AccountsResource Development1
406T1667Email BombingImpact1
407T1566.004Spearphishing VoiceInitial Access1
408T1055.013Process DoppelgängingPrivilege EscalationStealth1
409T1569.003SystemctlExecution1
410T1609Container Administration CommandExecution1
411T1613Container and Resource DiscoveryDiscovery1
412T1552.005Cloud Instance Metadata APICredential Access1
413T1204.003Malicious ImageExecution1
414T1611Escape to HostPrivilege Escalation1
415T1610Deploy ContainerExecution1
416T1546.011Application ShimmingPersistencePrivilege Escalation1
417T1674Input InjectionExecution1
418T1590.001Domain PropertiesReconnaissance1
419T1499Endpoint Denial of ServiceImpact1
420T1219.001IDE TunnelingCommand & Control1
421T1129Shared ModulesExecution1
422T1574.005Executable Installer File Permissions WeaknessExecutionStealth1
423T1608Stage CapabilitiesResource Development1
424T1622Debugger EvasionDiscoveryStealth1
425T1538Cloud Service DashboardDiscovery1
426T1556.006Multi-Factor AuthenticationCredential AccessDefence ImpairmentPersistence1
427T1546.010AppInit DLLsPersistencePrivilege Escalation1
428T1059.010AutoHotKey & AutoITExecution1
429T1059.012Hypervisor CLIExecution1
430T1673Virtual Machine DiscoveryDiscovery1
431T1212Exploitation for Credential AccessCredential Access1
432T1675ESXi Administration CommandExecution1
433T1548Abuse Elevation Control MechanismPrivilege Escalation1
434T1505.006vSphere Installation BundlesPersistence1
435T1555.001KeychainCredential Access1
436T1204.005Malicious LibraryExecution1
437T1546.004Unix Shell Configuration ModificationPersistencePrivilege Escalation1
438T1547.013XDG Autostart EntriesPersistencePrivilege Escalation1
439T1543.001Launch AgentPersistencePrivilege Escalation1
440T1558Steal or Forge Kerberos TicketsCredential Access1
441T1137.004Outlook Home PagePersistence1
442T1029Scheduled TransferExfiltration1
443T1608.003Install Digital CertificateResource Development1
444T1558.001Golden TicketCredential Access1
445T1659Content InjectionCommand & ControlInitial Access1
446T1574.012COR_PROFILERExecutionStealth1
447T1546.013PowerShell ProfilePersistencePrivilege Escalation1
448T1615Group Policy DiscoveryDiscovery1
449T1564.012File/Path ExclusionsStealth1
450T1526Cloud Service DiscoveryDiscovery1
451T1098.001Additional Cloud CredentialsPersistencePrivilege Escalation1
452T1200Hardware AdditionsInitial Access1
453T1090.004Domain FrontingCommand & Control1
454T1098.005Device RegistrationPersistencePrivilege Escalation1
455T1027.006HTML SmugglingStealth1
456T1556.007Hybrid IdentityCredential AccessDefence ImpairmentPersistence1
457T1685.002Disable or Modify Cloud LogDefence Impairment1
458T1649Steal or Forge Authentication CertificatesCredential Access1
459T1556.001Domain Controller AuthenticationCredential AccessDefence ImpairmentPersistence1
460T1650Acquire AccessResource Development1
461T1218.014MMCStealth1
462T1652Device Driver DiscoveryDiscovery1
463T1542.002Component FirmwarePersistenceStealth1
464T1550.004Web Session CookieLateral Movement1
465T1553Subvert Trust ControlsDefence Impairment1
466T1563.002RDP HijackingLateral Movement1
467T1001.002SteganographyCommand & Control1
468T1669Wi-Fi NetworksInitial Access1
469T1546.015Component Object Model HijackingPersistencePrivilege Escalation1
470T1557.004Evil TwinCollectionCredential Access1
471T1498Network Denial of ServiceImpact1
472T1213Data from Information RepositoriesCollection1
473T1092Communication Through Removable MediaCommand & Control1
474T1137.002Office TestPersistence1
475T1001.001Junk DataCommand & Control1
476T1547Boot or Logon Autostart ExecutionPersistencePrivilege Escalation1
477T1568.003DNS CalculationCommand & Control1
478T1574.013KernelCallbackTableExecutionStealth1
479T1547.012Print ProcessorsPersistencePrivilege Escalation1
480T1213.001ConfluenceCollection1
481T1552.008Chat MessagesCredential Access1
482T1597.002Purchase Technical DataReconnaissance1
483T1218.008OdbcconfStealth1
484T1518.002Backup Software DiscoveryDiscovery1
485T1132Data EncodingCommand & Control1
486T1679Selective ExclusionStealth1
487T1056.004Credential API HookingCollectionCredential Access1
488T1016.002Wi-Fi DiscoveryDiscovery1
489T1591.001Determine Physical LocationsReconnaissance1
490T1070.005Network Share Connection RemovalStealth1
491T1055.004Asynchronous Procedure CallPrivilege EscalationStealth1
492T1565Data ManipulationImpact1
493T1556Modify Authentication ProcessCredential AccessDefence ImpairmentPersistence1
494T1546.016Installer PackagesPersistencePrivilege Escalation1
495T1677Poisoned Pipeline ExecutionExecution1
496T1684Social EngineeringStealth1
497T1619Cloud Storage Object DiscoveryDiscovery1
498T1069.003Cloud GroupsDiscovery1
↑