This commit is contained in:
Amit Bergman 2021-05-11 08:52:54 +03:00
Родитель 407c87bfea
Коммит f63fc0ed91
220 изменённых файлов: 0 добавлений и 220 удалений

Просмотреть файл

@ -35,5 +35,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -37,5 +37,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -36,5 +36,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -39,5 +39,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -36,5 +36,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -69,5 +69,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -36,5 +36,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -37,5 +37,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -18,5 +18,4 @@ relevantTechniques:
query: |
afad_parser
| where MessageType == 2 and Codename == "DCShadow"
version: 1.0.0

Просмотреть файл

@ -18,5 +18,4 @@ relevantTechniques:
query: |
afad_parser
| where MessageType == 2 and Codename == "DCSync"
version: 1.0.0

Просмотреть файл

@ -18,5 +18,4 @@ relevantTechniques:
query: |
afad_parser
| where MessageType == 2 and Codename == "Golden Ticket"
version: 1.0.0

Просмотреть файл

@ -26,5 +26,4 @@ query: |
| where MessageType == 2
| lookup kind=leftouter SeverityTable on Severity
| order by Level
version: 1.0.0

Просмотреть файл

@ -18,5 +18,4 @@ relevantTechniques:
query: |
afad_parser
| where MessageType == 2 and Codename == "OS Credential Dumping: LSASS Memory"
version: 1.0.0

Просмотреть файл

@ -18,5 +18,4 @@ relevantTechniques:
query: |
afad_parser
| where MessageType == 2 and Codename == "Password Guessing"
version: 1.0.0

Просмотреть файл

@ -18,5 +18,4 @@ relevantTechniques:
query: |
afad_parser
| where MessageType == 2 and Codename == "Password Spraying"
version: 1.0.0

Просмотреть файл

@ -57,5 +57,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -55,5 +55,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -73,5 +73,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -68,5 +68,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -52,5 +52,4 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: AccountCustomEntity
version: 1.0.0

Просмотреть файл

@ -60,5 +60,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -42,5 +42,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -45,5 +45,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -46,5 +46,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -51,5 +51,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -19,5 +19,4 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: HostCustomEntity
version: 1.0.0

Просмотреть файл

@ -19,5 +19,4 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: HostCustomEntity
version: 1.0.0

Просмотреть файл

@ -33,5 +33,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -38,5 +38,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -39,5 +39,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -58,5 +58,4 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: AccountCustomEntity
version: 1.0.0

Просмотреть файл

@ -41,5 +41,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -56,5 +56,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: DeletingIP
version: 1.0.0

Просмотреть файл

@ -39,5 +39,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -40,5 +40,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -52,5 +52,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -56,5 +56,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -73,5 +73,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -43,5 +43,4 @@ entityMappings:
fieldMappings:
- identifier: Url
columnName: URLCustomEntity
version: 1.0.0

Просмотреть файл

@ -69,5 +69,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -34,5 +34,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -79,5 +79,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -121,5 +121,4 @@ entityMappings:
fieldMappings:
- identifier: DomainName
columnName: Name
version: 1.0.0

Просмотреть файл

@ -63,5 +63,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -58,5 +58,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -82,5 +82,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -32,5 +32,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -50,5 +50,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -49,5 +49,4 @@ entityMappings:
columnName: FileHashType
- identifier: Value
columnName: FileHashCustomEntity
version: 1.0.0

Просмотреть файл

@ -45,5 +45,4 @@ entityMappings:
columnName: MD5
- identifier: Value
columnName: FileHashCustomEntity
version: 1.0.0

Просмотреть файл

@ -48,5 +48,4 @@ entityMappings:
columnName: MD5
- identifier: Value
columnName: FileHashCustomEntity
version: 1.0.0

Просмотреть файл

@ -49,5 +49,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -40,5 +40,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -40,5 +40,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -33,5 +33,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -36,5 +36,4 @@ entityMappings:
fieldMappings:
- identifier: Url
columnName: URLCustomEntity
version: 1.0.0

Просмотреть файл

@ -32,5 +32,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -35,5 +35,4 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: AccountCustomEntity
version: 1.0.0

Просмотреть файл

@ -13,5 +13,4 @@ query: |
GitHubRepo
| where Action == "vulnerabilityAlert"
| project TimeGenerated, DismmisedAt, Reason, vulnerableManifestFilename, Description, Link, PublishedAt, Severity, Summary
version: 1.0.0

Просмотреть файл

@ -43,5 +43,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -27,5 +27,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -36,5 +36,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -31,5 +31,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -30,5 +30,4 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: AccountCustomEntity
version: 1.0.0

Просмотреть файл

@ -64,5 +64,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -77,5 +77,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -75,5 +75,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -51,5 +51,4 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: HostCustomEntity
version: 1.0.0

Просмотреть файл

@ -50,5 +50,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -89,5 +89,4 @@ entityMappings:
columnName: HashAlgorithm
- identifier: Value
columnName: FileHashCustomEntity
version: 1.0.0

Просмотреть файл

@ -125,5 +125,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -89,5 +89,4 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: HostCustomEntity
version: 1.0.0

Просмотреть файл

@ -152,5 +152,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -171,5 +171,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -81,5 +81,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -70,5 +70,4 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: HostCustomEntity
version: 1.0.0

Просмотреть файл

@ -95,5 +95,4 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: HostCustomEntity
version: 1.0.0

Просмотреть файл

@ -102,5 +102,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -53,5 +53,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -70,5 +70,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -143,5 +143,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -95,5 +95,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -47,5 +47,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -95,5 +95,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -52,5 +52,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -88,5 +88,4 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: HostCustomEntity
version: 1.0.0

Просмотреть файл

@ -101,5 +101,4 @@ entityMappings:
fieldMappings:
- identifier: DomainName
columnName: DNSName
version: 1.0.0

Просмотреть файл

@ -52,5 +52,4 @@ entityMappings:
fieldMappings:
- identifier: Url
columnName: URLCustomEntity
version: 1.0.0

Просмотреть файл

@ -81,5 +81,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -107,5 +107,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -53,5 +53,4 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: HostCustomEntity
version: 1.0.0

Просмотреть файл

@ -71,5 +71,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -33,5 +33,4 @@ query: |
| where authAttempts > 500
| extend timestamp = firstAttempt
| sort by uniqueAccounts
version: 1.0.0

Просмотреть файл

@ -35,5 +35,4 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: HostCustomEntity
version: 1.0.0

Просмотреть файл

@ -40,5 +40,4 @@ entityMappings:
version: 1.0.0

Просмотреть файл

@ -82,5 +82,4 @@ entityMappings:
fieldMappings:
- identifier: FullName
columnName: HostCustomEntity
version: 1.0.0

Просмотреть файл

@ -54,5 +54,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -98,5 +98,4 @@ entityMappings:
fieldMappings:
- identifier: DomainName
columnName: DNSName
version: 1.0.0

Просмотреть файл

@ -81,5 +81,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Просмотреть файл

@ -114,5 +114,4 @@ entityMappings:
fieldMappings:
- identifier: Address
columnName: IPCustomEntity
version: 1.0.0

Некоторые файлы не были показаны из-за слишком большого количества измененных файлов Показать больше