1200KM / tag
attack.reconnaissance — sigma-tag tag
17 related reference pages for sigma-tag: attack.reconnaissance.
Meaning and evidence boundary
Navigation membership is based on explicit metadata in this pinned module, not a claim of detection effectiveness or live validation.
Related pages
- Access of Sudoers File Content · sigma-rule
- Azure AD Account Credential Leaked · sigma-rule
- Bitbucket User Details Export Attempt Detected · sigma-rule
- Bitbucket User Permissions Export Attempt · sigma-rule
- DNS Query to External Service Interaction Domains · sigma-rule
- Failed DNS Zone Transfer · sigma-rule
- Linux Recon Indicators · sigma-rule
- Potential Hello-World Scraper Botnet Activity · sigma-rule
- Potential Unconstrained Delegation Discovery Via Get-ADComputer - ScriptBlock · sigma-rule
- Print History File Contents · sigma-rule
- PUA - Advanced IP/Port Scanner Update Check · sigma-rule
- PUA - Crassus Execution · sigma-rule
- PUA - PingCastle Execution · sigma-rule
- PUA - PingCastle Execution From Potentially Suspicious Parent · sigma-rule
- Suspicious DNS Query for IP Lookup Service APIs · sigma-rule
- Suspicious Git Clone · sigma-rule
- Suspicious Git Clone - Linux · sigma-rule
Connected ecosystem references
Pinned research references. No browser attack runner, live simulation result or validated detector is asserted. Source mappings and validation limits are preserved. ATT&CK / Atomic provenance · Detection provenance.