SIGN IN SIGN UP
proc_creation_lnx_apt_shell_execution.yml
proc_creation_lnx_at_command.yml
proc_creation_lnx_auditctl_clear_rules.yml
proc_creation_lnx_av_kaspersky_av_disabled.yml
proc_creation_lnx_awk_shell_spawn.yml
proc_creation_lnx_base64_decode.yml
proc_creation_lnx_base64_execution.yml
proc_creation_lnx_base64_shebang_cli.yml
proc_creation_lnx_bash_interactive_shell.yml
proc_creation_lnx_bpf_kprob_tracing_enabled.yml
proc_creation_lnx_bpftrace_unsafe_option_usage.yml
proc_creation_lnx_cap_setgid.yml
proc_creation_lnx_cap_setuid.yml
proc_creation_lnx_capa_discovery.yml
proc_creation_lnx_capsh_shell_invocation.yml
proc_creation_lnx_chattr_immutable_removal.yml
proc_creation_lnx_chroot_execution.yml
proc_creation_lnx_clear_logs.yml
proc_creation_lnx_clear_syslog.yml
proc_creation_lnx_clipboard_collection.yml
proc_creation_lnx_cp_passwd_or_shadow_tmp.yml
proc_creation_lnx_crontab_enumeration.yml
proc_creation_lnx_crontab_removal.yml
proc_creation_lnx_crypto_mining.yml
proc_creation_lnx_curl_usage.yml
proc_creation_lnx_curl_wget_exec_tmp.yml
proc_creation_lnx_dd_file_overwrite.yml
proc_creation_lnx_dd_process_injection.yml
proc_creation_lnx_disable_ufw.yml
proc_creation_lnx_doas_execution.yml
proc_creation_lnx_env_shell_invocation.yml
proc_creation_lnx_esxcli_network_discovery.yml
proc_creation_lnx_esxcli_permission_change_admin.yml
proc_creation_lnx_esxcli_storage_discovery.yml
proc_creation_lnx_esxcli_syslog_config_change.yml
proc_creation_lnx_esxcli_system_discovery.yml
proc_creation_lnx_esxcli_user_account_creation.yml
proc_creation_lnx_esxcli_vm_discovery.yml
proc_creation_lnx_esxcli_vm_kill.yml
proc_creation_lnx_esxcli_vsan_discovery.yml
proc_creation_lnx_file_and_directory_discovery.yml
proc_creation_lnx_file_deletion.yml
proc_creation_lnx_find_shell_execution.yml
proc_creation_lnx_flock_shell_execution.yml
proc_creation_lnx_gcc_shell_execution.yml
proc_creation_lnx_git_shell_execution.yml
proc_creation_lnx_grep_os_arch_discovery.yml
proc_creation_lnx_groupdel.yml
proc_creation_lnx_install_root_certificate.yml
proc_creation_lnx_install_suspicious_packages.yml
proc_creation_lnx_iptables_flush_ufw.yml
proc_creation_lnx_local_account.yml
proc_creation_lnx_local_groups.yml
proc_creation_lnx_malware_gobrat_grep_payload_discovery.yml
proc_creation_lnx_mkfifo_named_pipe_creation_susp_location.yml
proc_creation_lnx_mkfifo_named_pipe_creation.yml
proc_creation_lnx_mount_hidepid.yml
proc_creation_lnx_netcat_reverse_shell.yml
proc_creation_lnx_nice_shell_execution.yml
proc_creation_lnx_nohup_susp_execution.yml
proc_creation_lnx_nohup.yml
proc_creation_lnx_omigod_scx_runasprovider_executescript.yml
proc_creation_lnx_omigod_scx_runasprovider_executeshellcommand.yml
proc_creation_lnx_perl_reverse_shell.yml
proc_creation_lnx_php_reverse_shell.yml
proc_creation_lnx_pnscan_binary_cli_pattern.yml
proc_creation_lnx_proxy_connection.yml
proc_creation_lnx_pua_trufflehog.yml
proc_creation_lnx_python_http_server_execution.yml
proc_creation_lnx_python_pty_spawn.yml
proc_creation_lnx_python_reverse_shell.yml
proc_creation_lnx_python_shell_os_system.yml
proc_creation_lnx_remote_access_tools_teamviewer_incoming_connection.yml
proc_creation_lnx_remote_system_discovery.yml
proc_creation_lnx_remove_package.yml
proc_creation_lnx_rsync_shell_execution.yml
proc_creation_lnx_rsync_shell_spawn.yml
proc_creation_lnx_ruby_reverse_shell.yml
proc_creation_lnx_schedule_task_job_cron.yml
proc_creation_lnx_security_software_discovery.yml
proc_creation_lnx_security_tools_disabling.yml
proc_creation_lnx_services_stop_and_disable.yml
proc_creation_lnx_setgid_setuid.yml
proc_creation_lnx_ssh_shell_execution.yml
proc_creation_lnx_ssm_agent_abuse.yml
proc_creation_lnx_susp_chmod_directories.yml
proc_creation_lnx_susp_container_residence_discovery.yml
proc_creation_lnx_susp_curl_fileupload.yml
proc_creation_lnx_susp_curl_useragent.yml
proc_creation_lnx_susp_dockerenv_recon.yml
proc_creation_lnx_susp_execution_tmp_folder.yml
proc_creation_lnx_susp_find_execution.yml
proc_creation_lnx_susp_git_clone.yml
proc_creation_lnx_susp_history_delete.yml
proc_creation_lnx_susp_history_recon.yml
proc_creation_lnx_susp_hktl_execution.yml
proc_creation_lnx_susp_inod_listing.yml
proc_creation_lnx_susp_interactive_bash.yml
proc_creation_lnx_susp_java_children.yml
proc_creation_lnx_susp_network_utilities_execution.yml
proc_creation_lnx_susp_pipe_shell.yml
proc_creation_lnx_susp_process_reading_sudoers.yml
proc_creation_lnx_susp_recon_indicators.yml
proc_creation_lnx_susp_script_interpretor_spawn_credential_scanner.yml
proc_creation_lnx_susp_sensitive_file_access.yml
proc_creation_lnx_susp_shell_child_process_from_parent_tmp_folder.yml
proc_creation_lnx_susp_shell_script_exec_from_susp_location.yml
proc_creation_lnx_system_info_discovery.yml
proc_creation_lnx_system_network_connections_discovery.yml
proc_creation_lnx_system_network_discovery.yml
proc_creation_lnx_systemctl_mask_power_settings.yml
proc_creation_lnx_touch_susp.yml
proc_creation_lnx_triple_cross_rootkit_execve_hijack.yml
proc_creation_lnx_triple_cross_rootkit_install.yml
proc_creation_lnx_userdel.yml
proc_creation_lnx_usermod_susp_group.yml
proc_creation_lnx_vim_shell_execution.yml
proc_creation_lnx_webshell_detection.yml
proc_creation_lnx_wget_download_suspicious_directory.yml
proc_creation_lnx_xterm_reverse_shell.yml