Virtual Machine Discovery via Common Hypervisor Enumeration Commands
This rule detects various commands and processes used by adversaries to enumerate virtual machine software, hypervisor configurations, and virtualization-based security features on a host. This is often part of reconnaissance to understand the environment, detect sandboxing, or identify virtualization platforms for further post-exploitation activities.
Microsoft Sentinel (KQL)

