Analytics Alerts
Browse the Cortex analytics alert reference.
1 alert match the current filters. tactic: TA0007 ✕ technique: T1526 ✕
Download CSV Show ATT&CK heatmapMailbox enumeration activity by Azure application Informational Cloud 1 variation
Microsoft Graph API was used to enumerate mailboxes in Azure tenant.
- Activation:
- 14 Days
- Training:
- 30 Days
- Test:
- 10 Minutes
- Deduplication:
- 5 Days
ATT&CK tactics: Discovery (TA0007)ATT&CK techniques: Cloud Service Discovery (T1526)Required data: Azure Audit Log Microsoft Graph LogsDetector tags: Microsoft Graph Activity LogsAttacker's goals: To extract sensitive information stored in mailboxes.Investigative actions: Determine which mailboxes were enumerated and whether they contained any sensitive information. Investigate the identity following actions.Variations
Mailbox enumeration activity by Azure user
Informational overridden
Microsoft Graph API was used by a user to enumerate mailboxes. overridden