Vendor: Unix

July 25, 2023 · View on GitHub

Product: Unix Privilege Management

RulesModelsMITRE TTPsEvent TypesParsers
3219611
Use-CaseEvent Types/ParsersMITRE TTPContent
Data Exfiltrationdlp-alert
upm-account-switch
T1020 - Automated Exfiltration
T1048 - Exfiltration Over Alternative Protocol
T1071 - Application Layer Protocol
T1204 - User Execution
  • 29 Rules
  • 17 Models
Data Leakdlp-alert
upm-account-switch
T1020 - Automated Exfiltration
T1048 - Exfiltration Over Alternative Protocol
T1071 - Application Layer Protocol
T1204 - User Execution
  • 29 Rules
  • 17 Models
Malwaredlp-alert
upm-account-switch
T1204 - User Execution
  • 2 Rules
  • 2 Models
Privilege Escalationdlp-alert
upm-account-switch
T1021.002 - Remote Services: SMB/Windows Admin Shares
T1087 - Account Discovery
  • 1 Rules
  • 1 Models

ATT&CK Matrix for Enterprise

Initial AccessExecutionPersistencePrivilege EscalationDefense EvasionCredential AccessDiscoveryLateral MovementCollectionCommand and ControlExfiltrationImpact
User Execution

Account Discovery

Remote Services

Remote Services: SMB/Windows Admin Shares

Application Layer Protocol

Exfiltration Over Alternative Protocol

Automated Exfiltration