Skip to content

ThreatPodium

Threat Intelligence for Every Defender

  • Home
  • CVE Alerts
  • Threat Reports
  • Playbooks
  • Reports & Trends
  • Subscribe
  • About

Detection Playbooks

Daily MITRE ATT&CK-based detection playbooks covering common adversary techniques. Each playbook includes SIEM-agnostic detection logic and investigation and response guidance.

Detection Playbook: Exfiltration Over C2 Channel (T1041)

August 8, 2026July 30, 2026 by ThreatPodium

Exfiltration Over C2 Channel (T1041) describes the technique where an adversary reuses an already-established command-and-control communication channel to sm…

Categories Detection Playbooks

Detection Playbook: Local Data Staging (T1074.001)

August 8, 2026July 29, 2026 by ThreatPodium

Local Data Staging (T1074.001) is the practice of collecting and consolidating files of interest — credentials, documents, database dumps, configuration file…

Categories Detection Playbooks

Detection Playbook: Archive via Utility (T1560.001)

August 8, 2026July 28, 2026 by ThreatPodium

Archive via Utility (T1560.001) describes adversaries using compression and archiving tools — such as tar , zip , 7-Zip , WinRAR , makecab , or certutil — to…

Categories Detection Playbooks

Detection Playbook: Data Destruction (T1485)

August 8, 2026July 27, 2026 by ThreatPodium

Data Destruction (T1485) is an impact-phase technique where adversaries deliberately overwrite, corrupt, or permanently delete files and data to make recover…

Categories Detection Playbooks

Detection Playbook: External Remote Services (T1133)

August 8, 2026July 26, 2026 by ThreatPodium

External Remote Services (T1133) describes adversaries abusing legitimate remote access mechanisms — VPNs, Citrix, RDP gateways, SSH, VNC, exposed APIs, and …

Categories Detection Playbooks

Detection Playbook: Malicious File (T1204.002)

August 8, 2026July 25, 2026 by ThreatPodium

Malicious File (T1204.002) describes an attacker tricking a user into opening a weaponized file — such as a macro-enabled Office document, a disguised execut…

Categories Detection Playbooks

Detection Playbook: JavaScript (T1059.007)

August 8, 2026July 24, 2026 by ThreatPodium

T1059.007 covers adversary abuse of JavaScript and its runtime variants — including JScript on Windows, Node.js across platforms, and JavaScript for Automati…

Categories Detection Playbooks

Detection Playbook: Match Legitimate Resource Name or Location (T1036.005)

August 8, 2026July 23, 2026 by ThreatPodium

Match Legitimate Resource Name or Location (T1036.005) is a masquerading technique where adversaries rename malicious executables, scripts, or other resource…

Categories Detection Playbooks

Detection Playbook: Modify Registry (T1112)

August 8, 2026July 22, 2026 by ThreatPodium

Modify Registry (T1112) describes adversary interactions with the Windows Registry to achieve defense evasion, persistence, or execution. Attackers use regis…

Categories Detection Playbooks

Detection Playbook: File and Directory Discovery (T1083)

August 8, 2026July 21, 2026 by ThreatPodium

File and Directory Discovery (T1083) refers to adversaries actively enumerating the file system — listing directories, searching for specific file types, and…

Categories Detection Playbooks
Older posts
Newer posts
← Previous Page1 Page2 Page3 … Page6 Next →

Recent Posts

  • CVE-2026-42018 — JFrog Artifactory: Improper Authentication | CVSS 7.5 HIGH
  • CVE-2026-42016 — JFrog Artifactory | CVSS 8.1 HIGH
  • CVE-2026-84869 — ConnectWise ScreenConnect: Privilege Mismanagement | CVSS 9.9 CRITICAL
  • Threat Intelligence Report — September 10, 2026 | 7 New KEVs · 167 Victims
  • CVE-2026-67277 — MikroTik RouterOS: Missing Authentication | CVSS 8.8 HIGH
© 2026 ThreatPodium