This commit is contained in:
mvelazco
2023-10-17 17:19:57 -04:00
parent 780357f302
commit 4bc6b96b62
4 changed files with 4 additions and 4 deletions
@@ -50,6 +50,6 @@ tags:
tests:
- name: True Positive Test
attack_data:
- data: https://media.githubusercontent.com/media/splunk/attack_data/master/datasets/attack_techniques/T1528/application_impersonation_role_assigned/application_impersonation_role_assigned.log
- data: https://media.githubusercontent.com/media/splunk/attack_data/master/datasets/attack_techniques/T1098.002/application_impersonation_role_assigned/application_impersonation_role_assigned.log
source: O365
sourcetype: o365:management:activity
@@ -22,7 +22,7 @@ references:
- https://attack.mitre.org/techniques/T1110/
tags:
analytic_story:
- Office 365 Detections
- O365 Identity Compromise Techniques
asset_type: Office 365
confidence: 80
impact: 80
@@ -17,7 +17,7 @@ references:
- https://stealthbits.com/blog/bypassing-mfa-with-pass-the-cookie/
tags:
analytic_story:
- Office 365 Detections
- O365 Identity Compromise Techniques
- Cloud Federated Credential Abuse
asset_type: Office 365
confidence: 80
@@ -19,7 +19,7 @@ known_false_positives: unknown
references: []
tags:
analytic_story:
- Office 365 Detections
- O365 Compromised Identity Abuse
- Data Exfiltration
asset_type: Office 365
confidence: 60