T1007 System Service Discovery
Adversaries may try to gather information about registered local system services. Adversaries may obtain information about services using tools as well as OS utility commands such as sc query, tasklist /svc, systemctl --type=service, and net start. Adversaries may also gather information about schedule tasks via commands such as `schtasks` on Windows or `crontab -l` on Linux and macOS.(Citation:…
Who uses it · with stories on Jábega
Sigma rules to hunt it
- HackTool - PCHunter Executionhightest · windows
- ESXi Network Configuration Discovery Via ESXCLImediumtest · linux
- ESXi Storage Information Discovery Via ESXCLImediumtest · linux
- ESXi System Information Discovery Via ESXCLImediumtest · linux
- ESXi VM List Discovery Via ESXCLImediumtest · linux
- ESXi VSAN Information Discovery Via ESXCLImediumtest · linux
- Potential Configuration And Service Reconnaissance Via Reg.EXEmediumtest · windows
Rules from SigmaHQ · Detection Rule License 1.1. Technique from MITRE ATT&CK®.