All frameworks
mitre-attack-enterpriseversion v18.1

MITRE ATT&CK Enterprise

Official source

691 controls.

ReferenceFamilyTitle
T1001n/aData Obfuscation
T1001.001n/aJunk Data
T1001.002n/aSteganography
T1001.003n/aProtocol or Service Impersonation
T1003n/aOS Credential Dumping
T1003.001n/aLSASS Memory
T1003.002n/aSecurity Account Manager
T1003.003n/aNTDS
T1003.004n/aLSA Secrets
T1003.005n/aCached Domain Credentials
T1003.006n/aDCSync
T1003.007n/aProc Filesystem
T1003.008n/a/etc/passwd and /etc/shadow
T1005n/aData from Local System
T1006n/aDirect Volume Access
T1007n/aSystem Service Discovery
T1008n/aFallback Channels
T1010n/aApplication Window Discovery
T1011n/aExfiltration Over Other Network Medium
T1011.001n/aExfiltration Over Bluetooth
T1012n/aQuery Registry
T1014n/aRootkit
T1016n/aSystem Network Configuration Discovery
T1016.001n/aInternet Connection Discovery
T1016.002n/aWi-Fi Discovery
T1018n/aRemote System Discovery
T1020n/aAutomated Exfiltration
T1020.001n/aTraffic Duplication
T1021n/aRemote Services
T1021.001n/aRemote Desktop Protocol
T1021.002n/aSMB/Windows Admin Shares
T1021.003n/aDistributed Component Object Model
T1021.004n/aSSH
T1021.005n/aVNC
T1021.006n/aWindows Remote Management
T1021.007n/aCloud Services
T1021.008n/aDirect Cloud VM Connections
T1025n/aData from Removable Media
T1027n/aObfuscated Files or Information
T1027.001n/aBinary Padding
T1027.002n/aSoftware Packing
T1027.003n/aSteganography
T1027.004n/aCompile After Delivery
T1027.005n/aIndicator Removal from Tools
T1027.006n/aHTML Smuggling
T1027.007n/aDynamic API Resolution
T1027.008n/aStripped Payloads
T1027.009n/aEmbedded Payloads
T1027.010n/aCommand Obfuscation
T1027.011n/aFileless Storage

Built 2026-07-25 from 216 techniques, 334 regulation articles, 125 ENISA controls, 2,610 framework controls, and 90 countermeasures.