Vendor: Microsoft

July 25, 2023 · View on GitHub

Product: NetApp

RulesModelsMITRE TTPsEvent TypesParsers
85322
Use-CaseEvent Types/ParsersMITRE TTPContent
Compromised Credentialsfile-alert
s-xml-4656-netapp

file-delete
s-xml-4660-netapp
T1083 - File and Directory Discovery
  • 3 Rules
  • 3 Models
Data Accessfile-alert
s-xml-4656-netapp

file-delete
s-xml-4660-netapp
T1083 - File and Directory Discovery
  • 3 Rules
  • 3 Models
Data Exfiltrationfile-alert
s-xml-4656-netapp

file-delete
s-xml-4660-netapp
T1204 - User Execution
  • 2 Rules
  • 1 Models
Malwarefile-alert
s-xml-4656-netapp

file-delete
s-xml-4660-netapp
T1204 - User Execution
  • 2 Rules
  • 1 Models
Privilege Abusefile-alert
s-xml-4656-netapp

file-delete
s-xml-4660-netapp
T1078 - Valid Accounts
  • 1 Rules
Privileged Activityfile-alert
s-xml-4656-netapp

file-delete
s-xml-4660-netapp
T1078 - Valid Accounts
  • 1 Rules

ATT&CK Matrix for Enterprise

Initial AccessExecutionPersistencePrivilege EscalationDefense EvasionCredential AccessDiscoveryLateral MovementCollectionCommand and ControlExfiltrationImpact
Valid Accounts

User Execution

Valid Accounts

Valid Accounts

Valid Accounts

File and Directory Discovery