UBA : ShellBags modificados por ransomware
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UBA : ShellBags modificados por ransomware
Habilitada de forma predeterminada
No
senseValue predeterminado
10
Descripción
Detecta modificaciones del registro ShellBag que indican programas maliciosos típicos o un comportamiento errático.
Reglas de soporte
BB:UBA : Common Event Filters
Tipos de origen de registro
Registros de sucesos de seguridad de Microsoft Windows (ID de suceso: 4657)