// MITRE ATT&CK

T1564.013 · Bind Mounts

🎯 Stealth Linux Sub-técnica

Sub-técnica de T1564 · Hide Artifacts.

Adversaries may abuse bind mounts on file structures to hide their activity and artifacts from native utilities. A bind mount maps a directory or file from one location on the filesystem to another, similar to a shortcut on Windows. It’s commonly used to provide access to specific files or directo...

¿Cómo detectarlo y mitigarlo?

La detección de Bind Mounts parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.