Attack Ent T1546 003 Windows Management Instrumentation E

Analyze MITRE ATT&CK T1546.003 Windows Management Instrumentation Event Subscription in the enterprise matrix. Use for TTP triage, detection engineering, hunting, defensive emulation planning, mitigations, incident response mapping, ATT&CK coverage, or questions mentioning T1546.003, Windows Management Instrumentation Event Subscription, or enterprise ATT&CK. Adversaries may establish persistence and elevate privileges by executing malicious content triggered by a Windows Management Instrumentation (WMI) event subscription.

santosomar Updated

File contents

santosomar/mitre-attack-agent-skills/tree/main/enterprise/attack-ent-t1546-003-windows-management-instrumentation-e commit 2c1b2579f3

Frequently asked questions

npx skillmds@latest add santosomar/attack-ent-t1546-003-windows-management-instrumentation-e