GTI - Actively Exploited Vulnerability Detected

Browse: 🏠 · Solutions · Connectors · Methods · Tables · Content · Parsers · ASIM Parsers · ASIM Products · Logic Apps · 📊

↑ Back to Content Index


Detects vulnerabilities ingested from Google Threat Intelligence where the exploitation state is Confirmed or Wide, indicating the vulnerability is being actively exploited in the wild. Fires when such a record is ingested via the GTIVulnerabilities parser, prompting analyst triage and remediation.

Attribute Value
Type Analytic Rule
Solution Google Threat Intelligence
ID 4d284d59-1ce5-4ea7-8e97-52256b95aa10
Severity High
Status Available
Kind Scheduled
Tactics InitialAccess, Execution, Impact
Techniques T1190, T1203, T1486
Required Connectors GTIVulnerabilitiesConnector
Source View on GitHub

Tables Used

This content item queries data from the following tables:

Table Transformations Ingestion API Lake-Only
GTI_Vulnerabilities_CL ? ✓ ?

Browse: 🏠 · Solutions · Connectors · Methods · Tables · Content · Parsers · ASIM Parsers · ASIM Products · Logic Apps · 📊

↑ Back to Analytic Rules · Back to Google Threat Intelligence