All frameworks
mitre-attack-enterpriseversion v18.1

MITRE ATT&CK Enterprise

Official source

691 controls.

ReferenceFamilyTitle
T1557.002n/aARP Cache Poisoning
T1557.003n/aDHCP Spoofing
T1557.004n/aEvil Twin
T1558n/aSteal or Forge Kerberos Tickets
T1558.001n/aGolden Ticket
T1558.002n/aSilver Ticket
T1558.003n/aKerberoasting
T1558.004n/aAS-REP Roasting
T1558.005n/aCcache Files
T1559n/aInter-Process Communication
T1559.001n/aComponent Object Model
T1559.002n/aDynamic Data Exchange
T1559.003n/aXPC Services
T1560n/aArchive Collected Data
T1560.001n/aArchive via Utility
T1560.002n/aArchive via Library
T1560.003n/aArchive via Custom Method
T1561n/aDisk Wipe
T1561.001n/aDisk Content Wipe
T1561.002n/aDisk Structure Wipe
T1562n/aImpair Defenses
T1562.001n/aDisable or Modify Tools
T1562.002n/aDisable Windows Event Logging
T1562.003n/aImpair Command History Logging
T1562.004n/aDisable or Modify System Firewall
T1562.006n/aIndicator Blocking
T1562.007n/aDisable or Modify Cloud Firewall
T1562.008n/aDisable or Modify Cloud Logs
T1562.009n/aSafe Mode Boot
T1562.010n/aDowngrade Attack
T1562.011n/aSpoof Security Alerting
T1562.012n/aDisable or Modify Linux Audit System
T1562.013n/aDisable or Modify Network Device Firewall
T1563n/aRemote Service Session Hijacking
T1563.001n/aSSH Hijacking
T1563.002n/aRDP Hijacking
T1564n/aHide Artifacts
T1564.001n/aHidden Files and Directories
T1564.002n/aHidden Users
T1564.003n/aHidden Window
T1564.004n/aNTFS File Attributes
T1564.005n/aHidden File System
T1564.006n/aRun Virtual Instance
T1564.007n/aVBA Stomping
T1564.008n/aEmail Hiding Rules
T1564.009n/aResource Forking
T1564.010n/aProcess Argument Spoofing
T1564.011n/aIgnore Process Interrupts
T1564.012n/aFile/Path Exclusions
T1564.013n/aBind Mounts

Built 2026-07-25 from 216 techniques, 334 regulation articles, 125 ENISA controls, 2,610 framework controls, and 90 countermeasures.