Detectors
Every Cortex detection rule the toolbox knows about — analytics alerts, BIOCs and correlation rules — in one filterable set.
65 detectors match the current filters. tactic: TA0006 ✕
Download CSV8 tactics · 20 techniques · cell shade = number of matching detectors; click a cell to list them.
Resource Development
16 detectors
Initial Access
2 detectors
Persistence
2 detectors
Privilege Escalation
4 detectors
Defense Evasion
2 detectors
Credential Access
65 detectors
- Brute Force (34)
- Compromise Accounts (16)
- Steal or Forge Authentication Certificates (9)
- Steal or Forge Kerberos Tickets (7)
- Valid Accounts (6)
- Account Discovery (4)
- Adversary-in-the-Middle (4)
- Forced Authentication (4)
- Unsecured Credentials (4)
- Account Manipulation (2)
- Credentials from Password Stores (2)
- File and Directory Discovery (2)
- OS Credential Dumping (2)
- Use Alternate Authentication Material (2)
- Deobfuscate/Decode Files or Information (1)
- Modify Authentication Process (1)
- Multi-Factor Authentication Request Generation (1)
- Remote Services (1)
- Rogue Domain Controller (1)
- Steal Application Access Token (1)
Discovery
6 detectors
Lateral Movement
3 detectors