// MITRE ATT&CK

T1070.004 · File Deletion

🎯 Stealth ESXiLinuxmacOSWindows Sub-técnica

Sub-técnica de T1070 · Indicator Removal.

Adversaries may delete files left behind by the actions of their intrusion activity. Malware, tools, or other non-native files dropped or created on a system by an adversary (ex: [Ingress Tool Transfer](https://attack.mitre.org/techniques/T1105)) may leave traces to indicate to what was done within ...

¿Cómo detectarlo y mitigarlo?

La detección de File Deletion parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.