Clankerusecase
MITRE ATT&CK detection coverage
← Back to main site
Home/ MITRE Matrix/ Defense Evasion/ T1078.002

T1078.002Domain Accounts

T1078.002 — Domain Accounts is a MITRE ATT&CK technique in the Defense Evasion tactic. Clankerusecase tracks 7 detection use cases covering it.

Defense EvasionPersistencePrivilege EscalationInitial Access
View on the matrix → Filter Detection Library MITRE official spec ↗
7Use cases
0Articles
0Sub-techniques
4Tactics

Use cases covering this technique (7)

Detect Excessive Account Lockouts From Endpoint ESCU actions · hunting P Suspicious Computer Account Name Change ESCU actions · alerting P Suspicious Kerberos Service Ticket Request ESCU actions · alerting P Suspicious Ticket Granting Ticket Request ESCU actions · hunting P Windows Group Policy Object Created ESCU actions · alerting P Windows PowerView AD Access Control List Enumeration ESCU actions · alerting P Identify New User Accounts ESCU actions · hunting P