mirror of
https://github.com/splunk/security_content
synced 2026-06-08 17:32:49 +00:00
Branch was auto-updated.
This commit is contained in:
@@ -76,4 +76,5 @@ tags:
|
||||
- Processes.parent_process_name
|
||||
- Processes.parent_process
|
||||
risk_score: 42
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -87,5 +87,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 36
|
||||
risk_severity: high
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -86,5 +86,5 @@ tags:
|
||||
- dest_user_id
|
||||
- process
|
||||
risk_score: 36
|
||||
risk_severity: medium
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -77,5 +77,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 63
|
||||
risk_severity: low
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -86,5 +86,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 49
|
||||
risk_severity: high
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -73,5 +73,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 35
|
||||
risk_severity: medium
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -68,5 +68,5 @@ tags:
|
||||
- dest_device_id
|
||||
- process
|
||||
risk_score: 70
|
||||
risk_severity: low
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -88,4 +88,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 35
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -85,5 +85,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 49
|
||||
risk_severity: medium
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -85,4 +85,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 72
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -46,4 +46,5 @@ tags:
|
||||
- file_name
|
||||
- file_path
|
||||
risk_score: 72
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -78,7 +78,7 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 54
|
||||
risk_severity: high
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
dataset:
|
||||
- https://media.githubusercontent.com/media/splunk/attack_data/master/datasets/attack_techniques/T1070/fsutil_file_zero/windows-security.log
|
||||
@@ -73,5 +73,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 35
|
||||
risk_severity: medium
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -67,4 +67,5 @@ tags:
|
||||
- file_name
|
||||
- file_path
|
||||
risk_score: 72
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -76,5 +76,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 35
|
||||
risk_severity: medium
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
|
||||
+1
-1
@@ -93,5 +93,5 @@ tags:
|
||||
- dest_device_id
|
||||
- authentication_method
|
||||
risk_score: 72
|
||||
risk_severity: high
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
+1
-1
@@ -94,5 +94,5 @@ tags:
|
||||
- origin_device_id
|
||||
- authentication_method
|
||||
risk_score: 64
|
||||
risk_severity: high
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -85,5 +85,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 64
|
||||
risk_severity: high
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -91,4 +91,5 @@ tags:
|
||||
- process_path
|
||||
- cmd_line
|
||||
risk_score: 42
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -272,5 +272,5 @@ tags:
|
||||
- dest_user_id
|
||||
- process_path
|
||||
risk_score: 56
|
||||
risk_severity: low
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -82,7 +82,7 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 15
|
||||
risk_severity: high
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
dataset:
|
||||
- https://media.githubusercontent.com/media/splunk/attack_data/master/datasets/attack_techniques/T1490/atomic_red_team/windows-security_bcdedit_wbadmin.log
|
||||
@@ -74,5 +74,5 @@ tags:
|
||||
- dest_user_id
|
||||
- process
|
||||
risk_score: 63
|
||||
risk_severity: high
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -96,4 +96,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 80
|
||||
risk_severity: high
|
||||
security_domain: endpoint
|
||||
|
||||
Reference in New Issue
Block a user