Vendor: Trend Micro

July 25, 2023 · View on GitHub

Product: ScanMail

RulesModelsMITRE TTPsEvent TypesParsers
2210411
Use-CaseEvent Types/ParsersMITRE TTPContent
Compromised Credentialsnetwork-alert
json-exchange-scanmail-alert
T1027.005 - Obfuscated Files or Information: Indicator Removal from Tools
  • 19 Rules
  • 8 Models
Malwarenetwork-alert
json-exchange-scanmail-alert
T1204 - User Execution
  • 2 Rules
  • 2 Models
Privilege Escalationnetwork-alert
json-exchange-scanmail-alert
T1021.002 - Remote Services: SMB/Windows Admin Shares
T1087 - Account Discovery
  • 1 Rules
  • 1 Models

ATT&CK Matrix for Enterprise

Initial AccessExecutionPersistencePrivilege EscalationDefense EvasionCredential AccessDiscoveryLateral MovementCollectionCommand and ControlExfiltrationImpact
User Execution

Obfuscated Files or Information: Indicator Removal from Tools

Obfuscated Files or Information

Account Discovery

Remote Services

Remote Services: SMB/Windows Admin Shares