This commit is contained in:
Ashwin Patil 2021-10-29 17:36:29 -07:00
Родитель 7673c8698b
Коммит 73b8b35f46
8 изменённых файлов: 16 добавлений и 0 удалений

Просмотреть файл

@ -23,6 +23,8 @@ tactics:
- InitialAccess
relevantTechniques:
- T1078.004
tags:
- AADSecOpsGuide
query: |
let starttime = 14d;
let timeframe = 1d;

Просмотреть файл

@ -20,6 +20,8 @@ tactics:
- InitialAccess
relevantTechniques:
- T1078.004
tags:
- AADSecOpsGuide
query: |
let starttime = 14d;
let timeframe = 1d;

Просмотреть файл

@ -17,6 +17,8 @@ tactics:
- InitialAccess
relevantTechniques:
- T1078.004
tags:
- AADSecOpsGuide
query: |
let starttime = todatetime('{{StartTimeISO}}');
let endtime = todatetime('{{EndTimeISO}}');

Просмотреть файл

@ -14,6 +14,8 @@ tactics:
- InitialAccess
relevantTechniques:
- T1078.004
tags:
- AADSecOpsGuide
query: |
let admins = (IdentityInfo
| where AssignedRoles contains "Admin"

Просмотреть файл

@ -14,6 +14,8 @@ tactics:
- InitialAccess
relevantTechniques:
- T1078
tags:
- AADSecOpsGuide
query: |
let starttime = todatetime('{{StartTimeISO}}');

Просмотреть файл

@ -14,6 +14,8 @@ tactics:
- InitialAccess
relevantTechniques:
- T1078
tags:
- AADSecOpsGuide
query: |
let starttime = todatetime('{{StartTimeISO}}');

Просмотреть файл

@ -11,6 +11,8 @@ tactics:
- InitialAccess
relevantTechniques:
- T1078
tags:
- AADSecOpsGuide
query: |
let starttime = todatetime('{{StartTimeISO}}');

Просмотреть файл

@ -15,6 +15,8 @@ tactics:
- InitialAccess
relevantTechniques:
- T1078.004
tags:
- AADSecOpsGuide
query: |
let starttime = 14d;
let timeframe = 1d;