// MITRE ATT&CK

T1548.001 · Setuid and Setgid

🎯 Privilege Escalation LinuxmacOS Sub-técnica

Sub-técnica de T1548 · Abuse Elevation Control Mechanism.

An adversary may abuse configurations where an application has the setuid or setgid bits set in order to get code running in a different (and possibly more privileged) user’s context. On Linux or macOS, when the setuid or setgid bits are set for an application binary, the application will run with...

¿Cómo detectarlo y mitigarlo?

La detección de Setuid and Setgid parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.