Detectors
Every Cortex detection rule the toolbox knows about — analytics alerts, BIOCs and correlation rules — in one filterable set.
74 detectors match the current filters. tactic: TA0007 ✕
Download CSV7 tactics · 28 techniques · cell shade = number of matching detectors; click a cell to list them.
Execution
5 detectors
Persistence
3 detectors
Privilege Escalation
2 detectors
Defense Evasion
4 detectors
Credential Access
4 detectors
Discovery
74 detectors
- Account Discovery (18)
- Remote System Discovery (12)
- System Information Discovery (9)
- System Network Configuration Discovery (9)
- Permission Groups Discovery (7)
- Virtualization/Sandbox Evasion (7)
- System Service Discovery (6)
- Container and Resource Discovery (5)
- Network Service Discovery (5)
- System Owner/User Discovery (5)
- Windows Management Instrumentation (5)
- File and Directory Discovery (4)
- Network Share Discovery (4)
- Create Account (3)
- Network Sniffing (3)
- OS Credential Dumping (2)
- Password Policy Discovery (2)
- Process Discovery (2)
- Abuse Elevation Control Mechanism (1)
- Browser Information Discovery (1)
- Credentials from Password Stores (1)
- Domain Trust Discovery (1)
- Escape to Host (1)
- Group Policy Discovery (1)
- Remote Services (1)
- Software Discovery (1)
- System Network Connections Discovery (1)
- Unsecured Credentials (1)
Lateral Movement
1 detector