Files
elastic-detection-rules/rules/windows
Jonhnathan d0b1f48b46 [Rule Tuning] Windows Setup Guides - Low and Medium Severity Rules (#6042)
* checkpoint

* ++

* Update credential_access_dcsync_user_backdoor.toml

* Update defense_evasion_posh_high_entropy.toml

* Update credential_access_iis_apppoolsa_pwd_appcmd.toml

Removed changes from:
- rules/windows/defense_evasion_audit_policy_disabled_winlog.toml

(selectively cherry picked from commit d95919b7e3)
2026-05-04 14:19:49 +00:00
..