Detectors
Every Cortex detection rule the toolbox knows about — analytics alerts, BIOCs and correlation rules — in one filterable set.
177 detectors match the current filters. tactic: TA0007 ✕
Download CSV10 tactics · 45 techniques · cell shade = number of matching detectors; click a cell to list them.
Initial Access
2 detectors
Execution
8 detectors
Persistence
3 detectors
Privilege Escalation
4 detectors
Defense Evasion
5 detectors
Credential Access
17 detectors
- Account Discovery (7)
- Network Sniffing (4)
- Steal or Forge Authentication Certificates (4)
- Brute Force (3)
- Credentials from Password Stores (3)
- File and Directory Discovery (3)
- OS Credential Dumping (3)
- Cloud Service Discovery (2)
- System Service Discovery (2)
- Network Service Discovery (1)
- Steal or Forge Kerberos Tickets (1)
- System Information Discovery (1)
- System Owner/User Discovery (1)
- Unsecured Credentials (1)
Discovery
177 detectors
- Account Discovery (45)
- Cloud Service Discovery (27)
- Remote System Discovery (22)
- System Network Configuration Discovery (17)
- Cloud Infrastructure Discovery (16)
- Permission Groups Discovery (15)
- Network Service Discovery (12)
- System Information Discovery (12)
- Container and Resource Discovery (10)
- File and Directory Discovery (10)
- System Service Discovery (10)
- Virtualization/Sandbox Evasion (7)
- Network Share Discovery (5)
- Network Sniffing (5)
- System Owner/User Discovery (5)
- Windows Management Instrumentation (5)
- Steal or Forge Authentication Certificates (4)
- Browser Information Discovery (3)
- Brute Force (3)
- Create Account (3)
- Credentials from Password Stores (3)
- Domain Trust Discovery (3)
- OS Credential Dumping (3)
- Password Policy Discovery (3)
- Valid Accounts (3)
- Abuse Elevation Control Mechanism (2)
- Deploy Container (2)
- Group Policy Discovery (2)
- Log Enumeration (2)
- Process Discovery (2)
- Remote Services (2)
- Software Discovery (2)
- Account Manipulation (1)
- Automated Collection (1)
- Cloud Administration Command (1)
- Cloud Service Dashboard (1)
- Cloud Storage Object Discovery (1)
- Data from Local System (1)
- Escape to Host (1)
- Resource Hijacking (1)
- Steal or Forge Kerberos Tickets (1)
- System Network Connections Discovery (1)
- System Time Discovery (1)
- Unsecured Credentials (1)
- Unused/Unsupported Cloud Regions (1)
Lateral Movement
2 detectors
Collection
1 detector
Impact
1 detector