// MITRE ATT&CK

T1499.004 · Application or System Exploitation

🎯 Impact WindowsIaaSLinuxmacOS Sub-técnica

Sub-técnica de T1499 · Endpoint Denial of Service.

Adversaries may exploit software vulnerabilities that can cause an application or system to crash and deny availability to users. (Citation: Sucuri BIND9 August 2015) Some systems may automatically restart critical applications and services when crashes occur, but they can likely be re-exploited to ...

¿Cómo detectarlo y mitigarlo?

La detección de Application or System Exploitation parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.