mirror of
https://github.com/splunk/security_content
synced 2026-06-08 17:32:49 +00:00
Update linux_ingress_tool_transfer_hunting.yml
fixed risk
This commit is contained in:
@@ -30,12 +30,12 @@ tags:
|
||||
- CIS 3
|
||||
- CIS 5
|
||||
- CIS 16
|
||||
confidence: 0
|
||||
confidence: 10
|
||||
context:
|
||||
- Source:Endpoint
|
||||
dataset:
|
||||
- https://media.githubusercontent.com/media/splunk/attack_data/master/datasets/attack_techniques/T1105/atomic_red_team/curl-linux-sysmon.log
|
||||
impact: 0
|
||||
impact: 10
|
||||
kill_chain_phases:
|
||||
- Delivery
|
||||
- Installation
|
||||
@@ -76,5 +76,5 @@ tags:
|
||||
- Processes.parent_process_path
|
||||
- Processes.process_path
|
||||
- Processes.parent_process_id
|
||||
risk_score: 0
|
||||
risk_score: 1
|
||||
security_domain: endpoint
|
||||
|
||||
Reference in New Issue
Block a user