adding kind property to exisitng templates

This commit is contained in:
ShaniFelig 2021-09-29 15:22:39 +03:00
Родитель bdf622b995
Коммит 236af239c5
341 изменённых файлов: 625 добавлений и 286 удалений

Просмотреть файл

@ -43,3 +43,4 @@ entityMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.1.0
kind: scheduled

Просмотреть файл

@ -36,4 +36,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.1.0
version: 1.1.0
kind: scheduled

Просмотреть файл

@ -38,4 +38,4 @@ entityMappings:
- identifier: FullName
columnName: AccountCustomEntity
version: 1.1.0
kind: scheduled

Просмотреть файл

@ -50,3 +50,4 @@ entityMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -39,4 +39,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.2.0
version: 1.2.0
kind: scheduled

Просмотреть файл

@ -34,4 +34,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.2.0
version: 1.2.0
kind: scheduled

Просмотреть файл

@ -66,3 +66,4 @@ customDetails:
DnsQuery: DnsQuery
QueryType: QueryType
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -34,4 +34,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.2.0
version: 1.2.0
kind: scheduled

Просмотреть файл

@ -48,4 +48,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -75,3 +75,4 @@ customDetails:
SubType: SubType
DnsQuery: DnsQuery
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -46,3 +46,4 @@ entityMappings:
- identifier: Value
columnName: FileHashCustomEntity
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -53,3 +53,4 @@ entityMappings:
- identifier: Value
columnName: FileHashCustomEntity
version: 1.1.0
kind: scheduled

Просмотреть файл

@ -36,4 +36,5 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: HostCustomEntity
version: 1.1.0
version: 1.1.0
kind: scheduled

Просмотреть файл

@ -50,4 +50,5 @@ entityMappings:
columnName: MD5
- identifier: Value
columnName: FileHashCustomEntity
version: 1.1.0
version: 1.1.0
kind: scheduled

Просмотреть файл

@ -38,4 +38,5 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: HostCustomEntity
version: 1.1.0
version: 1.1.0
kind: scheduled

Просмотреть файл

@ -38,4 +38,5 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: HostCustomEntity
version: 1.1.0
version: 1.1.0
kind: scheduled

Просмотреть файл

@ -35,4 +35,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -37,4 +37,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -36,4 +36,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -39,4 +39,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -36,4 +36,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -69,4 +69,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -36,4 +36,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -37,4 +37,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -27,4 +27,5 @@ query: |
| where MessageType == 0 and Codename in~ (codeNameList)
| lookup kind=leftouter SeverityTable on Severity
| order by Level
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -18,4 +18,5 @@ relevantTechniques:
query: |
afad_parser
| where MessageType == 2 and Codename == "DCShadow"
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -18,4 +18,5 @@ relevantTechniques:
query: |
afad_parser
| where MessageType == 2 and Codename == "DCSync"
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -18,4 +18,5 @@ relevantTechniques:
query: |
afad_parser
| where MessageType == 2 and Codename == "Golden Ticket"
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -26,4 +26,5 @@ query: |
| where MessageType == 2
| lookup kind=leftouter SeverityTable on Severity
| order by Level
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -26,4 +26,5 @@ query: |
| where MessageType == 0
| lookup kind=leftouter SeverityTable on Severity
| order by Level
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -18,4 +18,5 @@ relevantTechniques:
query: |
afad_parser
| where MessageType == 2 and Codename == "OS Credential Dumping: LSASS Memory"
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -18,4 +18,5 @@ relevantTechniques:
query: |
afad_parser
| where MessageType == 2 and Codename == "Password Guessing"
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -27,4 +27,5 @@ query: |
| where MessageType == 0 and Codename in~ (codeNameList)
| lookup kind=leftouter SeverityTable on Severity
| order by Level
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -18,4 +18,5 @@ relevantTechniques:
query: |
afad_parser
| where MessageType == 2 and Codename == "Password Spraying"
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -27,4 +27,5 @@ query: |
| where MessageType == 0 and Codename in~ (codeNameList)
| lookup kind=leftouter SeverityTable on Severity
| order by Level
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -27,4 +27,5 @@ query: |
| where MessageType == 0 and Codename in~ (codeNameList)
| lookup kind=leftouter SeverityTable on Severity
| order by Level
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -57,4 +57,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -66,4 +66,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -55,4 +55,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -54,4 +54,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -70,4 +70,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -70,4 +70,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -57,4 +57,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -78,3 +78,4 @@ entityMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.1.0
kind: scheduled

Просмотреть файл

@ -68,4 +68,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -58,3 +58,4 @@ entityMappings:
- identifier: FullName
columnName: TargetUserPrincipalName
version: 1.0.1
kind: scheduled

Просмотреть файл

@ -39,4 +39,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -40,4 +40,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -45,4 +45,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -61,3 +61,4 @@ entityMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.1.0
kind: scheduled

Просмотреть файл

@ -43,3 +43,4 @@ entityMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.1.0
kind: scheduled

Просмотреть файл

@ -46,3 +46,4 @@ entityMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.1.0
kind: scheduled

Просмотреть файл

@ -34,4 +34,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -46,4 +46,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -51,3 +51,4 @@ entityMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.1.0
kind: scheduled

Просмотреть файл

@ -20,3 +20,4 @@ entityMappings:
- identifier: FullName
columnName: HostCustomEntity
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -19,4 +19,5 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: HostCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -45,4 +45,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -27,4 +27,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -30,4 +30,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -27,4 +27,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -54,4 +54,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -28,4 +28,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -33,4 +33,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -42,4 +42,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -38,4 +38,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -39,4 +39,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -58,4 +58,5 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: AccountCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -41,4 +41,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -56,4 +56,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: DeletingIP
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -38,4 +38,5 @@ query: |
Type == "Build", strcat('https://dev.azure.com/', OrganizationName, '/', ProjectName, '/_build?definitionId=', DefId),
strcat('https://dev.azure.com/', OrganizationName, '/', ProjectName, '/_release?_a=releases&view=mine&definitionId=', DefId))
| extend timestamp = StartTime
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -44,4 +44,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -61,4 +61,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -39,4 +39,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -40,4 +40,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -52,4 +52,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -56,4 +56,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -73,4 +73,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -43,4 +43,5 @@ entityMappings:
fieldMappings:
- identifier: Url
columnName: URLCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -33,4 +33,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -40,4 +40,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -31,4 +31,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -31,4 +31,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -79,4 +79,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -32,4 +32,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -37,4 +37,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -50,4 +50,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -35,4 +35,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -32,4 +32,5 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -28,4 +28,5 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: AccountCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -28,4 +28,5 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: AccountCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -28,4 +28,5 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: AccountCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -28,4 +28,5 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: AccountCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -28,4 +28,5 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: AccountCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -28,4 +28,5 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: AccountCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -28,4 +28,5 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: AccountCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -28,4 +28,5 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: AccountCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -28,4 +28,5 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: AccountCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -28,4 +28,5 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: AccountCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Просмотреть файл

@ -28,4 +28,5 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: AccountCustomEntity
version: 1.0.0
version: 1.0.0
kind: scheduled

Некоторые файлы не были показаны из-за слишком большого количества измененных файлов Показать больше