// MITRE ATT&CK

T1543.002 · Systemd Service

🎯 Persistence Linux Sub-técnica

Sub-técnica de T1543 · Create or Modify System Process.

Adversaries may create or modify systemd services to repeatedly execute malicious payloads as part of persistence. Systemd is a system and service manager commonly used for managing background daemon processes (also known as services) and other system resources.(Citation: Linux man-pages: systemd Ja...

¿Cómo detectarlo y mitigarlo?

La detección de Systemd Service parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.