Data Exfiltration to Unsanctioned Apps
Description
Detects when a Microsoft Cloud App Security reported when a user or IP address uses an app that is not sanctioned to perform an activity that resembles an attempt to exfiltrate information from your organization.
Query · sigma
selection: eventSource: SecurityComplianceCenter eventName: Data exfiltration to unsanctioned apps status: success condition: selection
Known false positives
- Unknown