Detectors
Every Cortex detection rule the toolbox knows about — analytics alerts, BIOCs and correlation rules — in one filterable set.
28 detectors match the current filters. tactic: TA0007 ✕
Download CSV4 tactics · 22 techniques · cell shade = number of matching detectors; click a cell to list them.
Execution
2 detectors
Defense Evasion
2 detectors
Credential Access
5 detectors
- File and Directory Discovery (3)
- Account Discovery (2)
- OS Credential Dumping (2)
- Steal or Forge Authentication Certificates (2)
- Credentials from Password Stores (1)
- Network Sniffing (1)
- System Information Discovery (1)
- System Owner/User Discovery (1)
- System Service Discovery (1)
- Unsecured Credentials (1)
Discovery
28 detectors
- Account Discovery (13)
- File and Directory Discovery (5)
- Permission Groups Discovery (5)
- Remote System Discovery (3)
- System Information Discovery (3)
- System Network Configuration Discovery (3)
- System Owner/User Discovery (3)
- Domain Trust Discovery (2)
- OS Credential Dumping (2)
- Steal or Forge Authentication Certificates (2)
- System Service Discovery (2)
- Virtualization/Sandbox Evasion (2)
- Windows Management Instrumentation (2)
- Browser Information Discovery (1)
- Credentials from Password Stores (1)
- Group Policy Discovery (1)
- Log Enumeration (1)
- Network Sniffing (1)
- Process Discovery (1)
- System Network Connections Discovery (1)
- System Time Discovery (1)
- Unsecured Credentials (1)