// MITRE ATT&CK

T1552.006 · Group Policy Preferences

🎯 Credential Access Windows Sub-técnica

Sub-técnica de T1552 · Unsecured Credentials.

Adversaries may attempt to find unsecured credentials in Group Policy Preferences (GPP). GPP are tools that allow administrators to create domain policies with embedded credentials. These policies allow administrators to set local accounts.(Citation: Microsoft GPP 2016) These group policies are sto...

¿Cómo detectarlo y mitigarlo?

La detección de Group Policy Preferences parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.