mirror of
https://github.com/splunk/security_content
synced 2026-06-08 17:32:49 +00:00
updates
This commit is contained in:
@@ -50,6 +50,6 @@ tags:
|
||||
tests:
|
||||
- name: True Positive Test
|
||||
attack_data:
|
||||
- data: https://media.githubusercontent.com/media/splunk/attack_data/master/datasets/attack_techniques/T1528/application_impersonation_role_assigned/application_impersonation_role_assigned.log
|
||||
- data: https://media.githubusercontent.com/media/splunk/attack_data/master/datasets/attack_techniques/T1098.002/application_impersonation_role_assigned/application_impersonation_role_assigned.log
|
||||
source: O365
|
||||
sourcetype: o365:management:activity
|
||||
|
||||
@@ -22,7 +22,7 @@ references:
|
||||
- https://attack.mitre.org/techniques/T1110/
|
||||
tags:
|
||||
analytic_story:
|
||||
- Office 365 Detections
|
||||
- O365 Identity Compromise Techniques
|
||||
asset_type: Office 365
|
||||
confidence: 80
|
||||
impact: 80
|
||||
|
||||
@@ -17,7 +17,7 @@ references:
|
||||
- https://stealthbits.com/blog/bypassing-mfa-with-pass-the-cookie/
|
||||
tags:
|
||||
analytic_story:
|
||||
- Office 365 Detections
|
||||
- O365 Identity Compromise Techniques
|
||||
- Cloud Federated Credential Abuse
|
||||
asset_type: Office 365
|
||||
confidence: 80
|
||||
|
||||
@@ -19,7 +19,7 @@ known_false_positives: unknown
|
||||
references: []
|
||||
tags:
|
||||
analytic_story:
|
||||
- Office 365 Detections
|
||||
- O365 Compromised Identity Abuse
|
||||
- Data Exfiltration
|
||||
asset_type: Office 365
|
||||
confidence: 60
|
||||
|
||||
Reference in New Issue
Block a user