Skip to main content

detecting-azure-service-principal-abuse

Detect Azure service principal abuse in Microsoft Entra ID using KQL detection queries (Sentinel/Splunk) against Azure AD Audit and Sign-in Logs, covering added credentials, privileged role assignment, admin consent bypass, and service principal enumeration. Use when investigating suspected privilege escalation or persistence via service principals, or building threat-hunting queries for Entra ID identity abuse.

Aller à l'installation

Informations de source

Dépôt
mukul975/Anthropic-Cybersecurity-Skills
Dernière activité de la source
2 août 2026 à 16:32
Langue détectée de SKILL.md
anglais
Étoiles
27 732
Forks
3 366

Options d'installation

Le prompt qui vérifie d'abord la source est sélectionné par défaut. Vous pouvez passer à une commande directe ou télécharger une copie locale.

Vérifiez les fichiers source

Lisez SKILL.md et les fichiers associés affichés par SkillsMP avant de décider de l'installer.