// MITRE ATT&CK

T1600.002 · Disable Crypto Hardware

🎯 Defense Impairment Network Devices Sub-técnica

Sub-técnica de T1600 · Weaken Encryption.

Adversaries disable a network device’s dedicated hardware encryption, which may enable them to leverage weaknesses in software encryption in order to reduce the effort involved in collecting, manipulating, and exfiltrating transmitted data. Many network devices such as routers, switches, and fire...

¿Cómo detectarlo y mitigarlo?

La detección de Disable Crypto Hardware parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.