TA0001 2
Initial Access
T1078Valid Accounts
T1190Exploit Public-Facing Application
TA0002 2
Execution
T1047Windows Management Instrumentation
T1059.001Command and Scripting Interpreter: PowerShell
TA0004 1
Privilege Escalation
T1068Exploitation for Privilege Escalation
TA0005 2
Defense Evasion
T1027Obfuscated Files or Information
T1562.001Disable or Modify Tools
TA0006 2
Credential Access
T1003.001OS Credential Dumping: LSASS Memory
T1003.003OS Credential Dumping: NTDS
TA0007 2
Discovery
T1046Network Service Discovery
T1482Domain Trust Discovery
TA0008 2
Lateral Movement
T1021.001Remote Services: Remote Desktop Protocol
T1021.002Remote Services: SMB/Windows Admin Shares
TA0009 1
Collection
T1560.001Archive Collected Data: Archive via Utility
TA0010 1
Exfiltration
T1567.002Exfiltration Over Web Service: Exfiltration to Cloud Storage
TA0011 2
Command & Control
T1071.001Application Layer Protocol: Web Protocols
T1219Remote Access Software
TA0040 3
Impact
T1486Data Encrypted for Impact
T1489Service Stop
T1490Inhibit System Recovery