Sagan unknown stable other

[PRISMA] Prisma Access Network Flood Attack - Critical Severity

[PRISMA] Prisma Access Network Flood Attack - Critical Severity

View Source

Detection Logic

alert any $HOME_NET any -> $HOME_NET any (msg:"[PRISMA] Prisma Access Network Flood Attack - Critical Severity"; program:prisma; json_content:".LogType","THREAT"; json_content:".Subtype","flood"; json_content:".VendorSeverity","Critical"; json_meta_content:".Action",alert,allow; parse_src_ip:1; normalize; reference:url,https://docs.paloaltonetworks.com/prisma-access/administration/monitor/prisma-access-logs; classtype:network-scan; sid:5017115; rev:1; metadata:deployment Endpoint,affected_product NONE,affected_version NONE,mitigation NONE,deprecation_reason NONE,tag NONE, created_at 2025_07_28, updated_at 2025_07_28, mitre_tactic_id TA0040, mitre_technique_id T1498;)

Field Validations

Loading…

Comments (0)

Loading comments...