Sigma low test sigma

Active Directory Group Enumeration With Get-AdGroup

Detects usage of the "Get-AdGroup" cmdlet to enumerate Groups within Active Directory

View Source

Detection Logic

{
  "selection": {
    "ScriptBlockText
| contains
| all": [
      "Get-AdGroup ",
      "-Filter"
    ]
  },
  "condition": "selection"
}

False Positives

  • Unknown

Field Validations

Loading…

Comments (0)

Loading comments...