1200KM / tag
attack.t1059.005 — sigma-tag tag
23 related reference pages for sigma-tag: attack.t1059.005.
Meaning and evidence boundary
Navigation membership is based on explicit metadata in this pinned module, not a claim of detection effectiveness or live validation.
Related pages
- Adwind RAT / JRAT File Artifact · sigma-rule
- AppLocker Prevented Application or Script from Running · sigma-rule
- Csc.EXE Execution Form Potentially Suspicious Parent · sigma-rule
- Cscript/Wscript Uncommon Script Extension Execution · sigma-rule
- HackTool - CACTUSTORCH Remote Thread Creation · sigma-rule
- HackTool - Koadic Execution · sigma-rule
- HackTool - NetExec File Indicators · sigma-rule
- HTML Help HH.EXE Suspicious Child Process · sigma-rule
- MMC Loading Script Engines DLLs · sigma-rule
- Potential Dropper Script Execution Via WScript/CScript/MSHTA · sigma-rule
- Potential Reconnaissance Activity Via GatherNetworkInfo.VBS · sigma-rule
- Potential Remote SquiblyTwo Technique Execution · sigma-rule
- Registry Modification Attempt Via VBScript · sigma-rule
- Registry Modification Attempt Via VBScript - PowerShell · sigma-rule
- Registry Tampering by Potentially Suspicious Processes · sigma-rule
- Suspicious Child Process Of BgInfo.EXE · sigma-rule
- Suspicious HH.EXE Execution · sigma-rule
- Suspicious Reconnaissance Activity Via GatherNetworkInfo.VBS · sigma-rule
- Suspicious Scripting in a WMI Consumer · sigma-rule
- Uncommon Child Process Of BgInfo.EXE · sigma-rule
- Windows Shell/Scripting Processes Spawning Suspicious Programs · sigma-rule
- WScript or CScript Dropper - File · sigma-rule
- XSL Script Execution Via WMIC.EXE · sigma-rule
Connected ecosystem references
Pinned research references. No browser attack runner, live simulation result or validated detector is asserted. Source mappings and validation limits are preserved. ATT&CK / Atomic provenance · Detection provenance.