mirror of
https://github.com/valitydev/SigmaHQ.git
synced 2024-11-07 01:45:21 +00:00
8321cc7ee1
Create a rule for "suspicious activities" |
||
---|---|---|
.. | ||
lnx_auditd_alter_bash_profile.yml | ||
lnx_auditd_auditing_config_change.yml | ||
lnx_auditd_create_account.yml | ||
lnx_auditd_ld_so_preload_mod.yml | ||
lnx_auditd_logging_config_change.yml | ||
lnx_auditd_masquerading_crond.yml | ||
lnx_auditd_susp_C2_commands.yml | ||
lnx_auditd_susp_cmds.yml | ||
lnx_auditd_susp_exe_folders.yml | ||
lnx_auditd_user_discovery.yml | ||
lnx_auditd_web_rce.yml | ||
lnx_data_compressed.yml | ||
lnx_network_sniffing.yml |