mirror of
https://github.com/splunk/security_content
synced 2026-06-08 17:32:49 +00:00
Updating more missing datasets
This commit is contained in:
@@ -31,6 +31,8 @@ tags:
|
||||
confidence: 100
|
||||
deployments:
|
||||
- Slack Alert
|
||||
dataset:
|
||||
- https://media.githubusercontent.com/media/splunk/attack_data/master/datasets/attack_techniques/T1204.003/aws_ecr_image_scanning/aws_ecr_scanning_findings_events.json
|
||||
impact: 70
|
||||
kill_chain_phases:
|
||||
- Actions on Objectives
|
||||
|
||||
@@ -37,6 +37,8 @@ tags:
|
||||
- Stage:Credential Access
|
||||
cve:
|
||||
- CVE-2021-36934
|
||||
dataset:
|
||||
- https://media.githubusercontent.com/media/splunk/attack_data/master/datasets/attack_techniques/T1003.002/serioussam/windows-security.log
|
||||
impact: 80
|
||||
kill_chain_phases:
|
||||
- Exploitation
|
||||
|
||||
Reference in New Issue
Block a user