Files
elastic-detection-rules/rules/_deprecated
Ruben Groenewoud bad10fa8e8 [New Rules] Reintroduction of Defend for Containers (D4C) Ruleset (#5561)
* [New Rules] Reintroduction of Defend for Containers (D4C) Ruleset

* ++

* Removed Reintroduced Rules from Deprecated Folder

* Updated Rule Names

* Added maturity field

* [Update] Large D4C Compatibility Overhaul

* Added busybox

* Remove file that was accidently added in this PR

* Creation date revert

* ++

* Update pyproject.toml

* ++

* ++

* Update

* Update schemas/manifests

* ++

Removed changes from:
- rules/_deprecated/container_workload_protection.toml
- rules/_deprecated/credential_access_collection_sensitive_files_compression_inside_a_container.toml
- rules/_deprecated/credential_access_sensitive_keys_or_passwords_search_inside_a_container.toml
- rules/_deprecated/defense_evasion_ld_preload_shared_object_modified_inside_a_container.toml
- rules/_deprecated/discovery_suspicious_network_tool_launched_inside_a_container.toml
- rules/_deprecated/execution_container_management_binary_launched_inside_a_container.toml
- rules/_deprecated/execution_file_made_executable_via_chmod_inside_a_container.toml
- rules/_deprecated/execution_interactive_exec_to_container.toml
- rules/_deprecated/execution_interactive_shell_spawned_from_inside_a_container.toml
- rules/_deprecated/execution_netcat_listener_established_inside_a_container.toml
- rules/_deprecated/persistence_ssh_authorized_keys_modification_inside_a_container.toml
- rules/_deprecated/privilege_escalation_debugfs_launched_inside_a_privileged_container.toml
- rules/_deprecated/privilege_escalation_mount_launched_inside_a_privileged_container.toml
- rules/_deprecated/privilege_escalation_potential_container_escape_via_modified_notify_on_release_file.toml
- rules/_deprecated/privilege_escalation_potential_container_escape_via_modified_release_agent_file.toml

(selectively cherry picked from commit fe4418d7f5)
2026-01-26 15:41:09 +00:00
..