| Unauthorized Scope for Public App OAuth2 Token Grant with Client Credentials | Medium | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| M365 Identity Device Code Grant by an Unusual User (Non-Compliant Device) | Medium | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| M365 Identity Device Code Grant with Unusual User and ASN | High | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| M365 Identity OAuth Flow by First-Party Microsoft App from Multiple IPs | High | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| Kubernetes API Server Proxying Request to Kubelet | Medium | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| First Time Seen Google Workspace OAuth Login from Third-Party Application | Medium | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| GKE API Server Proxying Request to Kubelet | Medium | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| Direct Kubernetes API Request Detected via Defend for Containers | Low | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| Entra ID OAuth PRT Issuance to Non-Managed Device Detected | Medium | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| Entra ID Microsoft Authentication Broker DRS Sign-In from Suspicious ASN | High | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| Entra ID AiTM Phishing-Kit Chain Detected | High | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| Microsoft Graph Request User Impersonation by Unusual Client | Low | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| Entra ID OAuth Flow by Microsoft Authentication Broker to Device Registration Service (DRS) | High | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| Entra ID User Sign-in with Unusual Client | Medium | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| Entra ID OAuth user_impersonation Scope for Unusual User and Client | Medium | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| Entra ID OAuth Phishing via First-Party Microsoft Application | Medium | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| Entra ID OAuth Device Code Phishing via AiTM | High | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| Entra ID OAuth Authorization Code Grant for Unusual User, App, and Resource | Medium | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| Entra ID Microsoft Authentication Broker Sign-In to Unusual Resource | High | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| Entra ID Kali365 Default User-Agent Detected | High | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| Entra ID OAuth User Impersonation to Microsoft Graph | Medium | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| Entra ID OAuth Device Code Grant by Unusual User | Medium | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| Entra ID Service Principal Federated Credential Authentication by Unusual Client | High | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| Entra ID OAuth Device Code Grant by Microsoft Authentication Broker | Medium | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |
| Entra ID Actor Token User Impersonation Abuse | Medium | Elastic detection rules | Aug 27, 2026 | Elastic License 2.0 |