Detectors
Every Cortex detection rule the toolbox knows about — analytics alerts, BIOCs and correlation rules — in one filterable set.
115 detectors match the current filters.
Download CSV10 tactics · 34 techniques · cell shade = number of matching detectors; click a cell to list them.
Resource Development
15 detectors
Initial Access
28 detectors
Execution
5 detectors
Persistence
17 detectors
Privilege Escalation
13 detectors
Defense Evasion
9 detectors
Credential Access
43 detectors
- Brute Force (23)
- Compromise Accounts (13)
- Steal or Forge Authentication Certificates (6)
- Valid Accounts (5)
- Adversary-in-the-Middle (3)
- Steal or Forge Kerberos Tickets (3)
- Unsecured Credentials (3)
- Account Manipulation (2)
- File and Directory Discovery (2)
- Forced Authentication (2)
- Use Alternate Authentication Material (2)
- Account Discovery (1)
- Credentials from Password Stores (1)
- Modify Authentication Process (1)
- Multi-Factor Authentication Request Generation (1)
- OS Credential Dumping (1)
- Remote Services (1)
- Rogue Domain Controller (1)
- Steal Application Access Token (1)
Discovery
12 detectors
- Account Discovery (6)
- Permission Groups Discovery (3)
- Domain Trust Discovery (2)
- File and Directory Discovery (2)
- Remote System Discovery (2)
- Steal or Forge Authentication Certificates (2)
- System Network Configuration Discovery (2)
- Brute Force (1)
- Cloud Service Discovery (1)
- Group Policy Discovery (1)
- Log Enumeration (1)
- Valid Accounts (1)
Lateral Movement
12 detectors
Impact
2 detectors