// MITRE ATT&CK

T1548.003 · Sudo and Sudo Caching

🎯 Privilege Escalation LinuxmacOS Sub-técnica

Sub-técnica de T1548 · Abuse Elevation Control Mechanism.

Adversaries may perform sudo caching and/or use the sudoers file to elevate privileges. Adversaries may do this to execute commands as other users or spawn processes with higher privileges. Within Linux and MacOS systems, sudo (sometimes referred to as "superuser do") allows users to perform comman...

¿Cómo detectarlo y mitigarlo?

La detección de Sudo and Sudo Caching parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.