// MITRE ATT&CK

T1539 · Steal Web Session Cookie

🎯 Credential Access LinuxmacOSOffice SuiteSaaSWindows

An adversary may steal web application or service session cookies and use them to gain access to web applications or Internet services as an authenticated user without needing credentials. Web applications and services often use session cookies as an authentication token after a user has authenticat...

¿Cómo detectarlo y mitigarlo?

La detección de Steal Web Session Cookie parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.