// MITRE ATT&CK
T1588 · Obtain Capabilities
Adversaries may buy and/or steal capabilities that can be used during targeting. Rather than developing their own capabilities in-house, adversaries may purchase, freely download, or steal them. Activities may include the acquisition of malware, software (including licenses), exploits, certificates,...
¿Cómo detectarlo y mitigarlo?
La detección de Obtain Capabilities parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.
Sub-técnicas (7)
T1588.001
Malware T1588.002
Tool T1588.003
Code Signing Certificates T1588.004
Digital Certificates T1588.005
Exploits T1588.006
Vulnerabilities T1588.007
Artificial Intelligence
Malware T1588.002
Tool T1588.003
Code Signing Certificates T1588.004
Digital Certificates T1588.005
Exploits T1588.006
Vulnerabilities T1588.007
Artificial Intelligence
Técnicas relacionadas
T1583
Acquire Infrastructure T1583.007
Serverless T1588.007
Artificial Intelligence T1584.008
Network Devices T1583.008
Malvertising T1588.004
Digital Certificates T1583.002
DNS Server T1587.003
Digital Certificates
Acquire Infrastructure T1583.007
Serverless T1588.007
Artificial Intelligence T1584.008
Network Devices T1583.008
Malvertising T1588.004
Digital Certificates T1583.002
DNS Server T1587.003
Digital Certificates
Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.