Detection rules › By event
M365-AzureActiveDirectory
any
#2 detection rules reference this event. View event page.Splunk (1)
Kusto (1)
Add a partner to cross-tenant access setting.
#1 detection rules reference this event. View event page.Splunk (1)
Add app role assignment grant to user.
#1 detection rules reference this event. View event page.Splunk (1)
Add app role assignment to service principal.
#2 detection rules reference this event. View event page.Splunk (2)
Add application.
#3 detection rules reference this event. View event page.Splunk (1)
YARA-L (2)
Add delegated permission grant.
#1 detection rules reference this event. View event page.YARA-L (1)
Add eligible member to role.
#2 detection rules reference this event. View event page.Splunk (2)
Add group.
#2 detection rules reference this event. View event page.YARA-L (2)
Add member to group.
#2 detection rules reference this event. View event page.YARA-L (2)
Add member to role.
#6 detection rules reference this event. View event page.Elastic (1)
Splunk (3)
YARA-L (2)
Add owner to application.
#1 detection rules reference this event. View event page.Splunk (1)
Add registered users to device.
#1 detection rules reference this event. View event page.Elastic (1)
Add service principal.
#2 detection rules reference this event. View event page.Splunk (2)
Add user.
#2 detection rules reference this event. View event page.Splunk (1)
YARA-L (1)
Change user license.
#1 detection rules reference this event. View event page.Splunk (1)
Consent to application.
#5 detection rules reference this event. View event page.Elastic (1)
Splunk (4)
Delete group.
#1 detection rules reference this event. View event page.YARA-L (1)
Delete partner specific cross-tenant access setting.
#1 detection rules reference this event. View event page.Splunk (1)
Disable Strong Authentication.
#2 detection rules reference this event. View event page.Sigma (1)
Splunk (1)
Remove member from group.
#1 detection rules reference this event. View event page.YARA-L (1)
Set Company Information.
#1 detection rules reference this event. View event page.Splunk (1)
Set-MsolDomainFederationSettings
#1 detection rules reference this event. View event page.Elastic (1)
Update application – Certificates and secrets management
#2 detection rules reference this event. View event page.YARA-L (2)
Update application.
#8 detection rules reference this event. View event page.Splunk (4)
YARA-L (4)
Update policy.
#2 detection rules reference this event. View event page.Splunk (1)
YARA-L (1)
Update user.
#2 detection rules reference this event. View event page.Splunk (1)
Panther (1)