Sigma low test sigma
Active Directory Group Enumeration With Get-AdGroup
Detects usage of the "Get-AdGroup" cmdlet to enumerate Groups within Active Directory
Detection Logic
{
"selection": {
"ScriptBlockText
| contains
| all": [
"Get-AdGroup ",
"-Filter"
]
},
"condition": "selection"
} False Positives
- ⚠ Unknown
Field Validations
Loading…
Comments (0)
Loading comments...