// MITRE ATT&CK

T1098.007 · Additional Local or Domain Groups

🎯 Persistence WindowsmacOSLinux Sub-técnica

Sub-técnica de T1098 · Account Manipulation.

An adversary may add additional local or domain groups to an adversary-controlled account to maintain persistent access to a system or domain. On Windows, accounts may use the `net localgroup` and `net group` commands to add existing users to local and domain groups.(Citation: Microsoft Net Localgr...

¿Cómo detectarlo y mitigarlo?

La detección de Additional Local or Domain Groups parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.