// MITRE ATT&CK

T1484.001 · Group Policy Modification

🎯 Defense Impairment Windows Sub-técnica

Sub-técnica de T1484 · Domain or Tenant Policy Modification.

Adversaries may modify Group Policy Objects (GPOs) to subvert the intended discretionary access controls for a domain, usually with the intention of escalating privileges on the domain. Group policy allows for centralized management of user and computer settings in Active Directory (AD). GPOs are co...

¿Cómo detectarlo y mitigarlo?

La detección de Group Policy Modification parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.