MITRE ATT&CK (11개)
EXecusion : 실행
Persistence : 유지
Privilege Escalation: 권한상승
defence evasion: 회피
credential Access: 유출
Discovery: 자원 스캔
Lateral Movement: 네트워크 감염
Collection: 잠복수집
Command and Control: C&C
Exfiltration: 유출방식(압축, mqtt등 방법선택)
impact: 파괴
windows
net user : 스캔
net localgroup "Administrators"
EDR XDR