Attack Ent T1036 009 Break Process Trees

Analyze MITRE ATT&CK T1036.009 Break Process Trees in the enterprise matrix. Use for TTP triage, detection engineering, hunting, defensive emulation planning, mitigations, incident response mapping, ATT&CK coverage, or questions mentioning T1036.009, Break Process Trees, or enterprise ATT&CK. An adversary may attempt to evade process tree-based analysis by modifying executed malware's parent process ID (PPID).

santosomar Updated

File contents

santosomar/mitre-attack-agent-skills/tree/main/enterprise/attack-ent-t1036-009-break-process-trees commit f41f117ab6

Frequently asked questions

npx skillmds@latest add santosomar/attack-ent-t1036-009-break-process-trees