mirror of
https://github.com/splunk/security_content
synced 2026-06-08 17:32:49 +00:00
Update ssa___recon_and_use_shares_via_mimikatz_modules.yml
This commit is contained in:
@@ -27,6 +27,11 @@ eli5: "This detection identifies use of Mimikatz modules for discovery and acces
|
||||
known_false_positives:
|
||||
"None identified."
|
||||
tags:
|
||||
required_fields:
|
||||
- _time
|
||||
- process
|
||||
- dest_device_id
|
||||
- dest_user_id
|
||||
cis20:
|
||||
- CIS 16
|
||||
- CIS 20
|
||||
|
||||
Reference in New Issue
Block a user