Detection rules › By event

M365-AzureActiveDirectory

any

#

2 detection rules reference this event. View event page.

Splunk (1)

Kusto (1)

Add a partner to cross-tenant access setting.

#

1 detection rules reference this event. View event page.

Splunk (1)

Add app role assignment grant to user.

#

1 detection rules reference this event. View event page.

Splunk (1)

Add app role assignment to service principal.

#

2 detection rules reference this event. View event page.

Splunk (2)

Add application.

#

3 detection rules reference this event. View event page.

Splunk (1)

YARA-L (2)

Add delegated permission grant.

#

1 detection rules reference this event. View event page.

YARA-L (1)

Add eligible member to role.

#

2 detection rules reference this event. View event page.

Splunk (2)

Add group.

#

2 detection rules reference this event. View event page.

YARA-L (2)

Add member to group.

#

Add member to role.

#

Add owner to application.

#

1 detection rules reference this event. View event page.

Splunk (1)

Add registered users to device.

#

1 detection rules reference this event. View event page.

Elastic (1)

Add service principal.

#

Add user.

#

2 detection rules reference this event. View event page.

Splunk (1)

YARA-L (1)

Change user license.

#

1 detection rules reference this event. View event page.

Splunk (1)

Consent to application.

#

Delete group.

#

1 detection rules reference this event. View event page.

YARA-L (1)

Delete partner specific cross-tenant access setting.

#

1 detection rules reference this event. View event page.

Splunk (1)

Disable Strong Authentication.

#

2 detection rules reference this event. View event page.

Sigma (1)

Splunk (1)

Remove member from group.

#

1 detection rules reference this event. View event page.

YARA-L (1)

Set Company Information.

#

1 detection rules reference this event. View event page.

Splunk (1)

Set-MsolDomainFederationSettings

#

1 detection rules reference this event. View event page.

Elastic (1)

Update application – Certificates and secrets management

#

Update application.

#

Update authorization policy.

#

1 detection rules reference this event. View event page.

Splunk (1)

Update policy.

#

2 detection rules reference this event. View event page.

Splunk (1)

YARA-L (1)

Update user.

#

2 detection rules reference this event. View event page.

Splunk (1)

Panther (1)