Hunting For Unusual Service Installations

Detect suspicious Windows service installations (MITRE ATT&CK T1543.003) by parsing System event logs for Event ID 7045, analyzing service binary paths, and identifying indicators of persistence mechanisms.

xalgord Updated

File contents

xalgord/xalgorix/tree/main/internal/tools/skills/data/threat-hunting/hunting-for-unusual-service-installations commit dab4a7ea2b

Frequently asked questions

npx skillmds@latest add xalgord/hunting-for-unusual-service-installations