Detectors
Every Cortex detection rule the toolbox knows about — analytics alerts, BIOCs and correlation rules — in one filterable set.
45 detectors match the current filters. tactic: TA0007 ✕ technique: T1087 ✕
Download CSV5 tactics · 22 techniques · cell shade = number of matching detectors; click a cell to list them.
Execution
1 detector
Persistence
1 detector
Privilege Escalation
2 detectors
Credential Access
7 detectors
- Account Discovery (7)
- OS Credential Dumping (3)
- Brute Force (2)
- Credentials from Password Stores (1)
- File and Directory Discovery (1)
- Steal or Forge Authentication Certificates (1)
- Steal or Forge Kerberos Tickets (1)
- System Information Discovery (1)
- System Owner/User Discovery (1)
- System Service Discovery (1)
- Unsecured Credentials (1)
Discovery
45 detectors
- Account Discovery (45)
- Permission Groups Discovery (8)
- Remote System Discovery (5)
- Domain Trust Discovery (3)
- OS Credential Dumping (3)
- System Network Configuration Discovery (3)
- Abuse Elevation Control Mechanism (2)
- Brute Force (2)
- Cloud Service Discovery (2)
- System Owner/User Discovery (2)
- Cloud Infrastructure Discovery (1)
- Create Account (1)
- Credentials from Password Stores (1)
- File and Directory Discovery (1)
- Network Service Discovery (1)
- Steal or Forge Authentication Certificates (1)
- Steal or Forge Kerberos Tickets (1)
- System Information Discovery (1)
- System Service Discovery (1)
- Unsecured Credentials (1)
- Valid Accounts (1)
- Windows Management Instrumentation (1)