Analytics Alerts
Browse the Cortex analytics alert reference.
1 alert match the current filters.
Download CSV Show ATT&CK heatmapMultiple risk indicators for a cloud identity High Cloud
Multiple risk indicators detected for a cloud identity, combining unusual activity with activity from unusual geolocation or high-risk IP.
- Activation:
- 14 Days
- Training:
- 30 Days
- Test:
- 1 Hour
- Deduplication:
- 1 Day
ATT&CK tactics: Initial Access (TA0001)ATT&CK techniques: Valid Accounts (T1078) Valid Accounts: Cloud Accounts (T1078.004)Required data: AWS Audit Log Azure Audit Log Gcp Audit LogDetector tags: OCI AnalyticsAttacker's goals: Compromise a cloud user account to gain access and perform malicious activities.Investigative actions: Review the user's recent activity for any unauthorized actions. Rotate the user's credentials immediately if confirmed compromised.