Files
splunk-security_content/data_sources/endpoint/Windows_Event_Log_TaskScheduler.yml
2024-05-22 16:47:39 +00:00

16 lines
635 B
YAML

name: Windows Event Log TaskScheduler
id: 1f422461-5810-445d-a304-223b26841267
author: Patrick Bareiss, Splunk
source: WinEventLog:Microsoft-Windows-TaskScheduler/Operational
sourcetype: wineventlog
separator: EventCode
supported_TA:
name: Splunk Add-on for Microsoft Windows
version: 8.8.0
url: https://splunkbase.splunk.com/app/742
event_names:
- event_name: Windows Event Log TaskScheduler 200
data_source: data_sources/endpoint/event_sources/Windows_Event_Log_TaskScheduler_200.yml
- event_name: Windows Event Log TaskScheduler 201
data_source: data_sources/endpoint/event_sources/Windows_Event_Log_TaskScheduler_201.yml