Files
splunk-security_content/tests/T1136_001.yml
Patrick Bareiss b34f553837 updated test files
2020-07-29 11:01:13 +02:00

12 lines
458 B
YAML

name: Create local account test
detections:
- name: Short Lived Windows Accounts
pass_condition: '| stats count | where count > 0'
- name: Detect New Local Admin account
pass_condition: '| stats count | where count > 0'
- name: Create local admin accounts using net exe
pass_condition: '| stats count | where count > 0'
description: Test Create local account
target: attack-range-windows-domain-controller
simulation_technique: 'T1136.001'