// MITRE ATT&CK

T1606.001 · Web Cookies

🎯 Credential Access LinuxmacOSWindowsSaaSIaaS Sub-técnica

Sub-técnica de T1606 · Forge Web Credentials.

Adversaries may forge web cookies that can be used to gain access to web applications or Internet services. Web applications and services (hosted in cloud SaaS environments or on-premise servers) often use session cookies to authenticate and authorize user access. Adversaries may generate these coo...

¿Cómo detectarlo y mitigarlo?

La detección de Web Cookies parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.