Analytics Alerts
Browse the Cortex analytics alert reference.
1 alert match the current filters. tactic: TA0004 ✕
Download CSV Show ATT&CK heatmapElevation to SYSTEM via services Low 2 variations
Services were affected by a non SYSTEM integrity level process.
- Activation:
- 14 Days
- Training:
- 30 Days
- Test:
- N/A (single event)
- Deduplication:
- 1 Day
ATT&CK tactics: Execution (TA0002) Privilege Escalation (TA0004)ATT&CK techniques: Create or Modify System Process: Windows Service (T1543.003) System Services: Service Execution (T1569.002)Required data: XDR Agent with eXtended Threat Hunting (XTH)Detector tags: Malicious Service AnalyticsAttacker's goals: Escalate privileges to system and execute commands.Investigative actions: Investigate the service being spawned on the host for malicious activities.Variations
Elevation to SYSTEM via service creation
Low overridden
A service was created from a non SYSTEM integrity level process. overridden
Elevation to SYSTEM via service modification
Low overridden
An existing service was modified from a non SYSTEM integrity level process. overridden