Files
splunk-security_content/docs/_stories/aws_privilege_escalation.md
T
2021-09-12 20:39:15 -04:00

2.5 KiB

title, excerpt, last_modified_at, tags
title excerpt last_modified_at tags
AWS IAM Privilege Escalation This analytic story contains detections that query your AWS Cloudtrail for activities related to privilege escalation. 2020-07-27
T1069.003
T1078.004
Splunk Enterprise
Splunk Enterprise Security
Splunk Cloud
Adversary Tactics

AWS IAM Privilege Escalation

This analytic story contains detections that query your AWS Cloudtrail for activities related to privilege escalation.

Detection Profile

ATT&CK

ID Technique Tactic
T1078.004 Cloud Accounts Defense Evasion, Persistence, Privilege Escalation, Initial Access
T1136.003 Cloud Account Persistence
T1580 Cloud Infrastructure Discovery Discovery
T1110 Brute Force Credential Access
T1098 Account Manipulation Persistence
T1069.003 Cloud Groups Discovery

Kill Chain Phase

  • Actions on Objectives

  • Reconnaissance

Reference

version: 1