// MITRE ATT&CK

T1037.003 · Network Logon Script

🎯 Persistence Windows Sub-técnica

Sub-técnica de T1037 · Boot or Logon Initialization Scripts.

Adversaries may use network logon scripts automatically executed at logon initialization to establish persistence. Network logon scripts can be assigned using Active Directory or Group Policy Objects.(Citation: Petri Logon Script AD) These logon scripts run with the privileges of the user they are a...

¿Cómo detectarlo y mitigarlo?

La detección de Network Logon Script parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.