// MITRE ATT&CK
T1053.007 · Container Orchestration Job
Sub-técnica de T1053 · Scheduled Task/Job.
Adversaries may abuse task scheduling functionality provided by container orchestration tools such as Kubernetes to schedule deployment of containers configured to execute malicious code. Container orchestration jobs run these automated tasks at a specific date and time, similar to cron jobs on a Li...
¿Cómo detectarlo y mitigarlo?
La detección de Container Orchestration Job parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.
Técnicas relacionadas
T1053.005
Scheduled Task T1047
Windows Management Instrumentation T1129
Shared Modules T1059.007
JavaScript T1559.002
Dynamic Data Exchange T1204.002
Malicious File T1053.003
Cron T1559.001
Component Object Model
Scheduled Task T1047
Windows Management Instrumentation T1129
Shared Modules T1059.007
JavaScript T1559.002
Dynamic Data Exchange T1204.002
Malicious File T1053.003
Cron T1559.001
Component Object Model
Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.