Skip to main content
Cyber Defense TacticsCyber Defense Tactics
HomeLearnResourcesBlogCommunity
Cyber Defense TacticsCyber Defense Tactics

Learn defensive security, leverage AI for cyber defense, and join a community of security professionals.

Learning

  • Blog
  • Resources
  • Newsletter

Community

  • Community
  • YouTube
  • About

Legal

  • Privacy Policy
  • Terms of Service

© 2026 Cyber Defense Tactics. All rights reserved.

A Carbene.AI Project

Back to ATT&CK Hub
T1070

Indicator Removal

Defense Evasion

Adversaries may delete or alter artifacts generated during an intrusion to remove evidence of their presence or hinder incident response.

View on MITRE ATT&CK

Defense Strategies

  • Centralized logging
  • Write-once log storage
  • File integrity monitoring
  • Backup critical logs

Detection Methods

  • Monitor for log clearing events
  • Detect timestamp manipulation
  • Track file deletions in sensitive areas

Related Techniques in Defense Evasion

T1027

Obfuscated Files or Information

Ready to explore more techniques and join the community?