// MITRE ATT&CK

T1564.002 · Hidden Users

🎯 Stealth LinuxmacOSWindows Sub-técnica

Sub-técnica de T1564 · Hide Artifacts.

Adversaries may use hidden users to hide the presence of user accounts they create or modify. Administrators may want to hide users when there are many user accounts on a given system or if they want to hide their administrative or other management accounts from other users. In macOS, adversaries ...

¿Cómo detectarlo y mitigarlo?

La detección de Hidden Users parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.