// MITRE ATT&CK

T1480.001 · Environmental Keying

🎯 Stealth LinuxWindowsmacOS Sub-técnica

Sub-técnica de T1480 · Execution Guardrails.

Adversaries may environmentally key payloads or other features of malware to evade defenses and constraint execution to a specific target environment. Environmental keying uses cryptography to constrain execution or actions based on adversary supplied environment specific conditions that are expecte...

¿Cómo detectarlo y mitigarlo?

La detección de Environmental Keying parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.