// MITRE ATT&CK
T1652 · Device Driver Discovery
Adversaries may attempt to enumerate local device drivers on a victim host. Information about device drivers may highlight various insights that shape follow-on behaviors, such as the function/purpose of the host, present security tools (i.e. [Security Software Discovery](https://attack.mitre.org/te...
¿Cómo detectarlo y mitigarlo?
La detección de Device Driver Discovery parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.
Técnicas relacionadas
T1033
System Owner/User Discovery T1613
Container and Resource Discovery T1016.001
Internet Connection Discovery T1069
Permission Groups Discovery T1069.003
Cloud Groups T1615
Group Policy Discovery T1087.002
Domain Account T1087.001
Local Account
System Owner/User Discovery T1613
Container and Resource Discovery T1016.001
Internet Connection Discovery T1069
Permission Groups Discovery T1069.003
Cloud Groups T1615
Group Policy Discovery T1087.002
Domain Account T1087.001
Local Account
Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.