Search and filter across all detection sources
582 rules
GCP IAM - Privileges Enumeration
'Detects possible privileges enumeration.'
Kubernetes Secrets Enumeration
Detects enumeration of Kubernetes secrets.
Password Policy Enumerated
Detects when the password policy is enumerated.
[EXTRAHOP] BloodHound Enumeration Activity
[EXTRAHOP] Domain Controller Enumeration
[EXTRAHOP] Domain Trusts Enumeration
[EXTRAHOP] Domain Workstation Enumeration
[EXTRAHOP] Kerberos User Enumeration
[EXTRAHOP] Local User Enumeration
[EXTRAHOP] SMB Share Enumeration
GCP IAM - Service Account Enumeration
'Detects possible service account enumeration.'
Fsutil Drive Enumeration
Attackers may leverage fsutil to enumerated connected drives.
Scheduled task enumerated
Detects scenarios where an attacker enumerates scheduled task configuration.
[EXTRAHOP] Alias Member Enumeration Attempt
[EXTRAHOP] AWS Cloud Service Enumeration
[EXTRAHOP] Group Member Enumeration Attempt
[EXTRAHOP] Invoke-ShareFinder Enumeration Attempt
[EXTRAHOP] Logged-On User Enumeration
[EXTRAHOP] New WMI Enumeration Query
[EXTRAHOP] RDP Session Enumeration Attempt
[WINDOWS-SECURITY] Possible Enumeration - dnscmd