adding tags for queries
This commit is contained in:
Родитель
7673c8698b
Коммит
73b8b35f46
|
@ -23,6 +23,8 @@ tactics:
|
|||
- InitialAccess
|
||||
relevantTechniques:
|
||||
- T1078.004
|
||||
tags:
|
||||
- AADSecOpsGuide
|
||||
query: |
|
||||
let starttime = 14d;
|
||||
let timeframe = 1d;
|
||||
|
|
|
@ -20,6 +20,8 @@ tactics:
|
|||
- InitialAccess
|
||||
relevantTechniques:
|
||||
- T1078.004
|
||||
tags:
|
||||
- AADSecOpsGuide
|
||||
query: |
|
||||
let starttime = 14d;
|
||||
let timeframe = 1d;
|
||||
|
|
|
@ -17,6 +17,8 @@ tactics:
|
|||
- InitialAccess
|
||||
relevantTechniques:
|
||||
- T1078.004
|
||||
tags:
|
||||
- AADSecOpsGuide
|
||||
query: |
|
||||
let starttime = todatetime('{{StartTimeISO}}');
|
||||
let endtime = todatetime('{{EndTimeISO}}');
|
||||
|
|
|
@ -14,6 +14,8 @@ tactics:
|
|||
- InitialAccess
|
||||
relevantTechniques:
|
||||
- T1078.004
|
||||
tags:
|
||||
- AADSecOpsGuide
|
||||
query: |
|
||||
let admins = (IdentityInfo
|
||||
| where AssignedRoles contains "Admin"
|
||||
|
|
|
@ -14,6 +14,8 @@ tactics:
|
|||
- InitialAccess
|
||||
relevantTechniques:
|
||||
- T1078
|
||||
tags:
|
||||
- AADSecOpsGuide
|
||||
query: |
|
||||
|
||||
let starttime = todatetime('{{StartTimeISO}}');
|
||||
|
|
|
@ -14,6 +14,8 @@ tactics:
|
|||
- InitialAccess
|
||||
relevantTechniques:
|
||||
- T1078
|
||||
tags:
|
||||
- AADSecOpsGuide
|
||||
query: |
|
||||
|
||||
let starttime = todatetime('{{StartTimeISO}}');
|
|
@ -11,6 +11,8 @@ tactics:
|
|||
- InitialAccess
|
||||
relevantTechniques:
|
||||
- T1078
|
||||
tags:
|
||||
- AADSecOpsGuide
|
||||
query: |
|
||||
|
||||
let starttime = todatetime('{{StartTimeISO}}');
|
||||
|
|
|
@ -15,6 +15,8 @@ tactics:
|
|||
- InitialAccess
|
||||
relevantTechniques:
|
||||
- T1078.004
|
||||
tags:
|
||||
- AADSecOpsGuide
|
||||
query: |
|
||||
let starttime = 14d;
|
||||
let timeframe = 1d;
|
||||
|
|
Загрузка…
Ссылка в новой задаче