mirror of
https://github.com/splunk/security_content
synced 2026-06-08 17:32:49 +00:00
Branch was auto-updated.
This commit is contained in:
@@ -90,4 +90,5 @@ tags:
|
||||
- Processes.parent_process_name
|
||||
- Processes.parent_process
|
||||
risk_score: 42
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -101,5 +101,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 36
|
||||
risk_severity: high
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -100,5 +100,5 @@ tags:
|
||||
- dest_user_id
|
||||
- process
|
||||
risk_score: 36
|
||||
risk_severity: medium
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -91,5 +91,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 63
|
||||
risk_severity: low
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -101,5 +101,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 49
|
||||
risk_severity: high
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -86,5 +86,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 35
|
||||
risk_severity: medium
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -81,5 +81,5 @@ tags:
|
||||
- dest_device_id
|
||||
- process
|
||||
risk_score: 70
|
||||
risk_severity: low
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -102,4 +102,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 35
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -99,5 +99,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 49
|
||||
risk_severity: medium
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -99,4 +99,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 72
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -60,4 +60,5 @@ tags:
|
||||
- file_name
|
||||
- file_path
|
||||
risk_score: 72
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -93,7 +93,7 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 54
|
||||
risk_severity: high
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
dataset:
|
||||
- https://media.githubusercontent.com/media/splunk/attack_data/master/datasets/attack_techniques/T1070/fsutil_file_zero/windows-security.log
|
||||
@@ -86,5 +86,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 35
|
||||
risk_severity: medium
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -81,4 +81,5 @@ tags:
|
||||
- file_name
|
||||
- file_path
|
||||
risk_score: 72
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -88,5 +88,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 35
|
||||
risk_severity: medium
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
|
||||
+1
-1
@@ -101,5 +101,5 @@ tags:
|
||||
- dest_device_id
|
||||
- authentication_method
|
||||
risk_score: 72
|
||||
risk_severity: high
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
+1
-1
@@ -105,5 +105,5 @@ tags:
|
||||
- origin_device_id
|
||||
- authentication_method
|
||||
risk_score: 64
|
||||
risk_severity: high
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -99,5 +99,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 64
|
||||
risk_severity: high
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -106,4 +106,5 @@ tags:
|
||||
- process_path
|
||||
- cmd_line
|
||||
risk_score: 42
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -286,5 +286,5 @@ tags:
|
||||
- dest_user_id
|
||||
- process_path
|
||||
risk_score: 56
|
||||
risk_severity: low
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -97,7 +97,7 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 15
|
||||
risk_severity: high
|
||||
risk_severity: low
|
||||
security_domain: endpoint
|
||||
dataset:
|
||||
- https://media.githubusercontent.com/media/splunk/attack_data/master/datasets/attack_techniques/T1490/atomic_red_team/windows-security_bcdedit_wbadmin.log
|
||||
@@ -86,5 +86,5 @@ tags:
|
||||
- dest_user_id
|
||||
- process
|
||||
risk_score: 63
|
||||
risk_severity: high
|
||||
risk_severity: medium
|
||||
security_domain: endpoint
|
||||
|
||||
@@ -110,4 +110,5 @@ tags:
|
||||
- process
|
||||
- cmd_line
|
||||
risk_score: 80
|
||||
risk_severity: high
|
||||
security_domain: endpoint
|
||||
|
||||
Reference in New Issue
Block a user