T1007 System Service Discovery
Adversaries may try to gather information about registered local system services. Adversaries may obtain information about services using tools as well as OS utility commands such as sc query, tasklist /svc, systemctl --type=service, and net start. Adversaries may also gather information about schedule tasks via commands such as `schtasks` on Windows or `crontab -l` on Linux and macOS.(Citation:…
Quién la usa · con noticias en Jábega
Reglas Sigma para cazarla
- HackTool - PCHunter Executionhightest · windows
- ESXi Network Configuration Discovery Via ESXCLImediumtest · linux
- ESXi Storage Information Discovery Via ESXCLImediumtest · linux
- ESXi System Information Discovery Via ESXCLImediumtest · linux
- ESXi VM List Discovery Via ESXCLImediumtest · linux
- ESXi VSAN Information Discovery Via ESXCLImediumtest · linux
- Potential Configuration And Service Reconnaissance Via Reg.EXEmediumtest · windows
Reglas de SigmaHQ · Detection Rule License 1.1. Técnica de MITRE ATT&CK®.