Files
splunk-security_content/package/lookups/uncommon_processes_default.csv
2019-05-21 12:35:33 -07:00

1.0 KiB

1process_nameuncommon_defaultcategory_defaultanalytic_story_defaultkill_chain_phase_defaultmitre_attack_default
2sethc.exetrueneeds_accessibilityWindows Privilege EscalationActions on ObjectivesExecution|Accessibility Features
3utilman.exetrueneeds_accessibilityWindows Privilege EscalationActions on ObjectivesExecution|Accessibility Features
4osk.exetrueneeds_accessibilityWindows Privilege EscalationActions on ObjectivesExecution|Accessibility Features
5magnify.exetrueneeds_accessibilityWindows Privilege EscalationActions on ObjectivesExecution|Accessibility Features
6narrator.exetrueneeds_accessibilityWindows Privilege EscalationActions on ObjectivesExecution|Accessibility Features
7displayswitch.exetrueneeds_accessibilityWindows Privilege EscalationActions on ObjectivesExecution|Accessibility Features
8atbroker.exetrueneeds_accessibilityWindows Privilege EscalationActions on ObjectivesExecution|Accessibility Features
9quser.exetrueDHS Report TA18-074A|Unusual ProcessesActions on ObjectivesExecution