From 878bf692faf07f49802cc4f892f3d68d57dc012f Mon Sep 17 00:00:00 2001 From: tccontre <26181693+tccontre@users.noreply.github.com> Date: Wed, 16 Jun 2021 10:13:51 +0200 Subject: [PATCH] Delete disable_logs_using_wevtutil.test.yml un-intended files. this is already in rttp PR --- tests/endpoint/disable_logs_using_wevtutil.test.yml | 12 ------------ 1 file changed, 12 deletions(-) delete mode 100644 tests/endpoint/disable_logs_using_wevtutil.test.yml diff --git a/tests/endpoint/disable_logs_using_wevtutil.test.yml b/tests/endpoint/disable_logs_using_wevtutil.test.yml deleted file mode 100644 index 620f570137..0000000000 --- a/tests/endpoint/disable_logs_using_wevtutil.test.yml +++ /dev/null @@ -1,12 +0,0 @@ -name: Disable Logs Using WevtUtil Unit Test -tests: -- name: Disable Logs Using WevtUtil - file: endpoint/disable_logs_using_wevtutil.yml - pass_condition: '| stats count | where count > 0' - earliest_time: '-24h' - latest_time: 'now' - attack_data: - - file_name: windows-sysmon.log - data: https://media.githubusercontent.com/media/splunk/attack_data/master/datasets/malware/ransomware_ttp/data1/windows-sysmon.log - source: XmlWinEventLog:Microsoft-Windows-Sysmon/Operational - sourcetype: xmlwineventlog \ No newline at end of file