// MITRE ATT&CK

T1686.001 · Cloud Firewall

🎯 Defense Impairment IaaS Sub-técnica

Sub-técnica de T1686 · Disable or Modify System Firewall.

Adversaries may disable or modify a firewall within a cloud environment to bypass controls that limit access to cloud resources. Cloud environments typically utilize restrictive security groups and firewall rules that only allow network activity from trusted IP addresses via expected ports and prot...

¿Cómo detectarlo y mitigarlo?

La detección de Cloud Firewall parte de la telemetría de tu SIEM/EDR. Escribe una regla de detección con el generador Sigma, analiza logs sospechosos en el analizador de logs y sitúa la técnica en tu cobertura con la matriz ATT&CK.

Técnicas relacionadas

Fuente: MITRE ATT&CK®. ATT&CK es una marca registrada de The MITRE Corporation. Contenido con fines educativos.