Udostępnij przez


Ślad cyfrowy RiskIQ (wersja zapoznawcza)

RiskIQ Digital Footprint for Microsoft umożliwia zespołom ds. zabezpieczeń przejęcie kontroli nad powierzchnią ataków, zmniejszenie ryzyka i stworzenie lepszej obrony. Łącznik RiskIQ Digital Footprint dla firmy Microsoft automatycznie udostępni zewnętrznemu spisowi zasobów, w tym metadane zasobów dla twojego zespołu na potrzeby zautomatyzowanych operacji. Te dane służą do tworzenia raportów, wyzwalania alertów lub pomocy w identyfikacji luk w zabezpieczeniach lub narażenia na zasoby.

Ten łącznik jest dostępny w następujących produktach i regionach:

Usługa Class Regions
Copilot Studio Premium Wszystkie regiony usługi Power Automate z wyjątkiem następujących:
     - Rząd USA (GCC)
     - Rząd USA (GCC High)
     - China Cloud obsługiwane przez firmę 21Vianet
     - Departament Obrony USA (DoD)
Logic Apps Standard Wszystkie regiony usługi Logic Apps z wyjątkiem następujących:
     — Regiony platformy Azure Government
     — Regiony platformy Azure (Chiny)
     - Departament Obrony USA (DoD)
Power Apps Premium Wszystkie regiony usługi Power Apps z wyjątkiem następujących:
     - Rząd USA (GCC)
     - Rząd USA (GCC High)
     - China Cloud obsługiwane przez firmę 21Vianet
     - Departament Obrony USA (DoD)
Power Automate Premium Wszystkie regiony usługi Power Automate z wyjątkiem następujących:
     - Rząd USA (GCC)
     - Rząd USA (GCC High)
     - China Cloud obsługiwane przez firmę 21Vianet
     - Departament Obrony USA (DoD)
Kontakt
Name Ślad cyfrowy RiskIQ
adres URL https://www.riskiq.com/integrations/microsoft/
Email support@riskiq.com
Metadane łącznika
Publisher RiskIQ
Witryna internetowa https://www.riskiq.com/products/digital-footprint/
Zasady ochrony prywatności https://www.riskiq.com/privacy-policy/
Kategorie Zabezpieczenia;operacje IT

Usługa RiskIQ Digital Footprint zawiera informacje o globalnym spisie. Punkty końcowe globalnego spisu umożliwiają wykonywanie zapytań dotyczących spisu zasobów w usłudze RiskIQ. Spis zasobów składa się z następujących typów zasobów: Domena, Host, IP_Address, IP_Block, AS, Strona, SSL_Cert, Kontakt. Każdy zasób ma unikatową nazwę, która może służyć do pobierania zasobu ze spisu.

Pre-requisites

Aby kontynuować, musisz wykonać następujące czynności:

Jak uzyskać poświadczenia

Zarejestruj się w celu uzyskania klucza testowego interfejsu API w usługach RiskIQ Security Intelligence Services lub skontaktuj się z przedstawicielem konta (support@riskiq.com), aby zidentyfikować istniejące klucze klienta.

Tworzenie połączenia

Łącznik obsługuje następujące typy uwierzytelniania:

Wartość domyślna Parametry tworzenia połączenia. Wszystkie regiony Nie można udostępniać

Domyślny

Dotyczy: wszystkie regiony

Parametry tworzenia połączenia.

Nie jest to możliwe do udostępnienia połączenie. Jeśli aplikacja power zostanie udostępniona innemu użytkownikowi, zostanie wyświetlony monit o jawne utworzenie nowego połączenia.

Name Typ Description Wymagane
Żeton securestring Token dla tego interfejsu API Prawda
Secret securestring Wpis tajny dla tego interfejsu API Prawda

Limity ograniczania

Nazwa Wywołania Okres odnowienia
Wywołania interfejsu API na połączenie 100 60 sekund

Akcje

Aktualizowanie zasobów do globalnego spisu

Zaktualizuj co najmniej jedną właściwość zestawu zasobów.

Aktualizowanie zasobów do globalnego spisu przy użyciu wyszukiwania historycznego

Zaktualizuj co najmniej jedną właściwość zestawu zasobów. Spowoduje to użycie wyszukiwania historycznego w przypadku aktualizowania za pośrednictwem zapytania, w przeciwnym razie działa tak samo jak /update.

Anulowanie zadania dla globalnej aktualizacji spisu

Anuluj dalsze przetwarzanie asynchronicznego zadania aktualizacji globalnego spisu.

Dodawanie zasobów do globalnego spisu

Dodaj co najmniej jeden zasób i zestaw właściwości.

Pobieranie liczby potwierdzonych zasobów dodanych lub usuniętych

Pobierz podsumowanie opisujące liczbę potwierdzonych zasobów, które zostały dodane lub usunięte ze spisu w danym okresie.

Pobieranie listy marek

Pobierz listę marek zdefiniowanych dla obszaru roboczego.

Pobieranie listy nowo otwartych portów

Pobierz listę nowo otwartych portów trafień.

Pobieranie listy organizacji

Pobierz listę organizacji zdefiniowanych dla obszaru roboczego.

Pobieranie listy potwierdzonych zasobów dodanych lub usuniętych według typu

Pobierz listę potwierdzonych zasobów, które zostały dodane lub usunięte ze spisu w danym okresie. Pobierz listę zmian szczegółów zasobów w spisie w danym okresie.

Pobieranie listy tagów

Pobierz listę tagów zdefiniowanych dla obszaru roboczego.

Pobieranie listy zapisanych wyszukiwań

Pobierz listę zapisanych wyszukiwań dla obszaru roboczego.

Pobieranie połączonych zasobów według typu

Pobierz zestaw zasobów połączonych z żądanym zasobem.

Pobieranie zadania według identyfikatora

Pobierz stan asynchronicznego zadania aktualizacji spisu globalnego.

Pobieranie zasobu według identyfikatora

Pobierz zasób określonego identyfikatora UUID z globalnego spisu.

Pobieranie zasobów według typu

Pobierz zasób określonego typu i nazwę z globalnego spisu.

Pobieranie zasobów z ostatniego zestawu danych według identyfikatora lub nazwy wyszukiwania

Wyszukaj ostatni zestaw danych globalnego spisu dla zasobów spełniających kryteria.

Żądanie pobrania zasobów z historycznego zestawu danych spełniającego kryteria

Przeszukaj historyczny zestaw danych spisu globalnego dla zestawu zasobów, które spełniają kryteria.

Żądanie pobrania zasobów z ostatniego zestawu danych spełniającego kryteria

Wyszukaj ostatni zestaw danych globalnego spisu dla zestawu zasobów spełniających kryteria.

Żądanie przeszukania listy zasobów według typu

Zbiorcze pobieranie zestawu zasobów według nazwy i typu.

Aktualizowanie zasobów do globalnego spisu

Zaktualizuj co najmniej jedną właściwość zestawu zasobów.

Parametry

Nazwa Klucz Wymagane Typ Opis
object
Błąd: niepowodzenie
failOnError boolean

Jeśli wartość true, żądanie zakończy się niepowodzeniem, jeśli zostanie wykryta nieprawidłowa aktualizacja. Jeśli wartość false, wszystkie nieprawidłowe aktualizacje zostaną pominięte, ale inne będą kontynuowane

Zwraca

Odpowiedź na aktualizację globalnego spisu

response
object

Aktualizowanie zasobów do globalnego spisu przy użyciu wyszukiwania historycznego

Zaktualizuj co najmniej jedną właściwość zestawu zasobów. Spowoduje to użycie wyszukiwania historycznego w przypadku aktualizowania za pośrednictwem zapytania, w przeciwnym razie działa tak samo jak /update.

Parametry

Nazwa Klucz Wymagane Typ Opis
object
Błąd: niepowodzenie
FailOnError boolean

Jeśli wartość true, żądanie zakończy się niepowodzeniem, jeśli zostanie wykryta nieprawidłowa aktualizacja. Jeśli wartość false, wszystkie nieprawidłowe aktualizacje zostaną pominięte, ale inne będą kontynuowane.

Zwraca

Odpowiedź na aktualizację globalnego spisu

response
object

Anulowanie zadania dla globalnej aktualizacji spisu

Anuluj dalsze przetwarzanie asynchronicznego zadania aktualizacji globalnego spisu.

Parametry

Nazwa Klucz Wymagane Typ Opis
object
Identyfikator zadania
id True string

Identyfikator zadania asynchronicznego do anulowania

Zwraca

Dodawanie zasobów do globalnego spisu

Dodaj co najmniej jeden zasób i zestaw właściwości.

Parametry

Nazwa Klucz Wymagane Typ Opis
object
Błąd: niepowodzenie
failOnError boolean

Jeśli wartość true, żądanie zakończy się niepowodzeniem, jeśli zostanie wykryta nieprawidłowa aktualizacja. Jeśli wartość false, wszystkie nieprawidłowe aktualizacje zostaną pominięte, ale inne będą kontynuowane.

Zwraca

Globalny spis — dodawanie odpowiedzi

response
object

Pobieranie liczby potwierdzonych zasobów dodanych lub usuniętych

Pobierz podsumowanie opisujące liczbę potwierdzonych zasobów, które zostały dodane lub usunięte ze spisu w danym okresie.

Parametry

Nazwa Klucz Wymagane Typ Opis
Date
date string

Data uruchomienia, w którym zidentyfikowano zmiany.

Zakres
range integer

Okres, w którym zostały zidentyfikowane zmiany. Obsługiwane zakresy to 1, 7 i 30 dni.

Marka
brand string

Liczby podsumowań będą obejmować tylko zasoby mające tę markę.

Organization
organization string

Liczby podsumowań będą obejmować tylko zasoby mające tę organizację.

Tag
tag string

Liczby podsumowań będą obejmować tylko zasoby o tym tagu.

Zwraca

Pobieranie listy marek

Pobierz listę marek zdefiniowanych dla obszaru roboczego.

Zwraca

Przedmioty
brands

Pobieranie listy nowo otwartych portów

Pobierz listę nowo otwartych portów trafień.

Parametry

Nazwa Klucz Wymagane Typ Opis
Okres
period integer

Nowo otwarty okres portu w dniach. Prawidłowe opcje to 7, 14 i 30. Jeśli okres nie zostanie określony, zostaną zwrócone nowo otwarte porty ze wszystkich okresów.

Ports
ports string

Rozdzielana przecinkami lista portów używanych do ograniczania wyników do tych, które zawierają port na liście.

Wykluczone porty
excludedPorts string

Rozdzielana przecinkami lista portów używanych do ograniczania wyników do tych, które nie zawierają portu na liście

Po
after integer

Znacznik czasu w milisekundach używany do ograniczania wyników do nowo otwartych trafień portów widocznych od czasu znacznika czasu.

Stream
stream boolean

Służy do wskazywania, czy żądanie korzysta z funkcji przesyłania strumieniowego punktu końcowego.

Rozmiar
size integer

Maksymalna liczba nowo otwartych trafień portów, które zostaną zwrócone.

Zwraca

Przedmioty
ApeHits

Pobieranie listy organizacji

Pobierz listę organizacji zdefiniowanych dla obszaru roboczego.

Zwraca

Przedmioty
organizations

Pobieranie listy potwierdzonych zasobów dodanych lub usuniętych według typu

Pobierz listę potwierdzonych zasobów, które zostały dodane lub usunięte ze spisu w danym okresie. Pobierz listę zmian szczegółów zasobów w spisie w danym okresie.

Parametry

Nazwa Klucz Wymagane Typ Opis
Typ
type string

Typ zasobu do pobrania lub typ szczegółów zasobu do pobrania. Prawidłowe typy zasobów: (domena, host, IP_Address, IP_Block, AS, strona, SSL_Cert, Name_Server, Mail_Server, kontakt). Prawidłowe typy szczegółów elementów zawartości: (Self_Hosted_Resource, ThirdParty_Hosted_Resource)

Date
date string

Data uruchomienia, w którym zidentyfikowano zmiany.

Zakres
range integer

Okres, w którym zostały zidentyfikowane zmiany. Obsługiwane zakresy to 1, 7 i 30 dni.

Mierzenie
measure string

Typ zmiany. Prawidłowe opcje są DODAWANE lub USUWANE

Marka
brand string

Zostaną zwrócone tylko zasoby mające tę markę.

Organization
organization string

Zostaną zwrócone tylko zasoby mające tę organizację.

Tag
tag string

Zostaną zwrócone tylko zasoby mające ten tag.

Strona
page integer

Indeks strony do pobrania. Indeks ma wartość zero, więc pierwsza strona to strona 0.

Rozmiar
size integer

Liczba pasujących zasobów do zwrócenia na stronę

Zwraca

Pobieranie listy tagów

Pobierz listę tagów zdefiniowanych dla obszaru roboczego.

Zwraca

Przedmioty
tags

Pobieranie listy zapisanych wyszukiwań

Pobierz listę zapisanych wyszukiwań dla obszaru roboczego.

Zwraca

Przedmioty
savedSearches

Pobieranie połączonych zasobów według typu

Pobierz zestaw zasobów połączonych z żądanym zasobem.

Parametry

Nazwa Klucz Wymagane Typ Opis
Typ
type True string

Typ zasobu do znalezienia połączonych zasobów. Prawidłowe typy: ('Domain', 'Host', 'IP_Address', 'IP_Block', 'AS', 'Page', 'SSL_Cert', 'Name_Server', 'Mail_Server', 'Contact')

Name
name True string

Nazwa zasobu do znajdowania połączonych zasobów dla

Global
global boolean

Ustawienie tej wartości na true spowoduje przeszukanie wszystkich globalnych spisów. Ustawienie wartości false spowoduje wyszukanie zasobów w obszarze roboczym skojarzonym z tokenem uwierzytelniania.

Strona
page integer

Indeks strony do pobrania. Indeks ma wartość zero, więc pierwsza strona to strona 0.

Rozmiar
size integer

Odpowiedź zawiera stronę zasobów dla każdego powiązanego typu zasobu. Rozmiar określa liczbę skojarzonych zasobów każdego zwracanego typu.

Zwraca

Globalny zasób spisu

response
object

Pobieranie zadania według identyfikatora

Pobierz stan asynchronicznego zadania aktualizacji spisu globalnego.

Parametry

Nazwa Klucz Wymagane Typ Opis
Identyfikator zadania
id True string

Identyfikator zadania asynchronicznego do pobrania.

Zwraca

Pobieranie zasobu według identyfikatora

Pobierz zasób określonego identyfikatora UUID z globalnego spisu.

Parametry

Nazwa Klucz Wymagane Typ Opis
UUID
uuid True string

Identyfikator UUID zasobu do pobrania.

Global
global boolean

Ustawienie tej wartości na true spowoduje przeszukanie wszystkich globalnych spisów. Ustawienie wartości false spowoduje wyszukanie zasobów w obszarze roboczym skojarzonym z tokenem uwierzytelniania.

Najnowszy
recent boolean

Jeśli określono wartości i "true", zwracane są tylko ostatnie dane dotyczące zasobu

Zwraca

Globalny zasób spisu

response
object

Pobieranie zasobów według typu

Pobierz zasób określonego typu i nazwę z globalnego spisu.

Parametry

Nazwa Klucz Wymagane Typ Opis
Typ
type True string

Typ zasobu do pobrania. Prawidłowe typy: (domena, host, IP_Address, IP_Block, AS, strona, SSL_Cert, Name_Server, Mail_Server, kontakt)

Name
name True string

Nazwa zasobu do pobrania

Global
global boolean

Ustawienie tej wartości na true spowoduje przeszukanie wszystkich globalnych spisów. Ustawienie wartości false spowoduje wyszukanie zasobów w obszarze roboczym skojarzonym z tokenem uwierzytelniania.

Rozmiar
size integer

Globalne zasoby spisu potencjalnie zawierają strony powiązanych danych, na przykład atrybuty, pliki cookie i pary hostów. Rozmiar określa liczbę zwracanych elementów.

Najnowszy
recent boolean

Jeśli określono wartości i "true", zwracane są tylko ostatnie dane dotyczące zasobu

Zwraca

Globalny zasób spisu

response
object

Pobieranie zasobów z ostatniego zestawu danych według identyfikatora lub nazwy wyszukiwania

Wyszukaj ostatni zestaw danych globalnego spisu dla zasobów spełniających kryteria.

Parametry

Nazwa Klucz Wymagane Typ Opis
Zapisany identyfikator wyszukiwania
savedSearchID integer

Identyfikator zapisanego wyszukiwania, który chcesz wykonać.

Zapisana nazwa wyszukiwania
savedSearchName string

Nazwa zapisanego wyszukiwania, które chcesz wykonać.

Global
global boolean

Ustawienie tej wartości na true spowoduje przeszukanie wszystkich globalnych spisów. Ustawienie wartości false spowoduje wyszukanie zasobów w obszarze roboczym skojarzonym z tokenem uwierzytelniania.

Strona
page integer

Indeks strony do pobrania. Indeks ma wartość zero, więc pierwsza strona to strona 0.

Rozmiar
size integer

Liczba pasujących zasobów do zwrócenia na stronę

Zwraca

Odpowiedź na wyszukiwanie w spisie globalnym

response
object

Żądanie pobrania zasobów z historycznego zestawu danych spełniającego kryteria

Przeszukaj historyczny zestaw danych spisu globalnego dla zestawu zasobów, które spełniają kryteria.

Parametry

Nazwa Klucz Wymagane Typ Opis
object
Global
global boolean

Ustawienie tej wartości na true spowoduje przeszukanie wszystkich globalnych spisów. Ustawienie wartości false spowoduje wyszukanie zasobów w obszarze roboczym skojarzonym z tokenem uwierzytelniania

Strona
page integer

Indeks strony do pobrania. Indeks ma wartość zero, więc pierwsza strona to strona 0.

Rozmiar
size integer

Liczba pasujących zasobów do zwrócenia na stronę

Najnowszy
recent boolean

Jeśli określono wartości i "true", zwracane są tylko ostatnie dane dotyczące zasobu

Zwraca

Odpowiedź na wyszukiwanie w spisie globalnym

response
object

Żądanie pobrania zasobów z ostatniego zestawu danych spełniającego kryteria

Wyszukaj ostatni zestaw danych globalnego spisu dla zestawu zasobów spełniających kryteria.

Parametry

Nazwa Klucz Wymagane Typ Opis
object
Global
global boolean

Ustawienie tej wartości na true spowoduje przeszukanie wszystkich globalnych ustawień spisu na wartość false spowoduje wyszukanie zasobów w obszarze roboczym skojarzonym z tokenem uwierzytelniania

Strona
page integer

Indeks strony do pobrania. Indeks ma wartość zero, więc pierwsza strona to strona 0

Rozmiar
size integer

Liczba pasujących zasobów do zwrócenia na stronę

Zwraca

Odpowiedź na wyszukiwanie w spisie globalnym

response
object

Żądanie przeszukania listy zasobów według typu

Zbiorcze pobieranie zestawu zasobów według nazwy i typu.

Parametry

Nazwa Klucz Wymagane Typ Opis
object

Zwraca

Definicje

savedSearches

Nazwa Ścieżka Typ Opis
Przedmioty
savedSearch

savedSearch

Nazwa Ścieżka Typ Opis
Zapisany identyfikator wyszukiwania
savedSearchID integer
Wyszukiwanie globalne
globalSearch boolean
Zapisana nazwa wyszukiwania
savedSearchName string
Wyszukiwanie obszaru roboczego
workspaceSearch boolean

tags

Nazwa Ścieżka Typ Opis
Przedmioty
tag

oznaczyć

Nazwa Ścieżka Typ Opis
Utworzono pod adresem
createdAt integer
Zaktualizowano o
updatedAt integer
Status
status string
Identyfikator tagu obszaru roboczego
workspaceTagID integer
Typ tagu obszaru roboczego
workspaceTagType string
Kolor
color string
Identyfikator obszaru roboczego
workspaceID integer
Name
name string
identyfikator
id integer

Marek

Nazwa Ścieżka Typ Opis
Przedmioty
brand

marka

Nazwa Ścieżka Typ Opis
Utworzono pod adresem
createdAt integer
Zaktualizowano o
updatedAt integer
Status
status string
Identyfikator marki obszaru roboczego
workspaceBrandID integer
Identyfikator obszaru roboczego
workspaceID integer
Name
name string
identyfikator
id integer

organizations

Nazwa Ścieżka Typ Opis
Przedmioty
organization

organizacja

Nazwa Ścieżka Typ Opis
Utworzono pod adresem
createdAt integer
Zaktualizowano o
updatedAt integer
Status
status string
Identyfikator organizacji obszaru roboczego
workspaceOrganizationID integer
Identyfikator obszaru roboczego
workspaceID integer
Name
name string
identyfikator
id integer

GlobalInventoryDeltasSummaryResponse

Nazwa Ścieżka Typ Opis
Data uruchomienia
runDate string
Delty
deltas array of deltaSummary

deltaSummary

Nazwa Ścieżka Typ Opis
Typ
type string
aggregations
aggregations array of aggregation

agregacja

Nazwa Ścieżka Typ Opis
Removed
removed integer
Dodane
added integer
Zmienione
changed integer
Liczba
count integer
Zakres
range integer
Różnica
difference integer

ApeHits

Nazwa Ścieżka Typ Opis
Przedmioty
ApeHit

ApeHit

Nazwa Ścieżka Typ Opis
Identyfikator obszaru roboczego
workspaceId integer
Identyfikator zasad
policyId string
Utworzono pod adresem
createdAt integer
Źródło
source string
element zawartości
asset GlobalInventoryAsset

Globalny zasób spisu

działania
actions array of object
Identyfikator akcji
actions.actionId integer
Name
actions.name string
Akcja
actions.action string
Parametry akcji
actions.actionParameters string
metadane
metadata array of object
Key
metadata.key string
Wartość
metadata.value string
StoredAt
storedAt integer

GlobalInventoryAsset

Globalny zasób spisu

Nazwa Ścieżka Typ Opis
object

Globalny zasób spisu

ZadanieResponse

Nazwa Ścieżka Typ Opis
Klasa zadania
taskClass string
Identyfikator użytkownika
userID integer
Rozpoczęto o
startedAt integer
Ukończono o
completedAt integer
State
state string
Phase
phase string
Przyczyna
reason string
Nazwa zadania
taskName string
Identyfikator obszaru roboczego
key.workspaceID integer
UUID
key.uuid string
Docelowe typy zasobów
data.targetAssetTypes array of
assets
data.assets array of AssetIdentifier
RequestType
data.requestType string
Szacowane
data.estimated integer
ApiToken
data.apiToken string
Aplikacja
data.application string
Dziennik żądań
data.requestLag integer
Progress
data.progress integer
Updated
data.updated integer
Łączna liczba aktualizacji
data.totalUpdates integer
countersByType
data.countersByType object
Przetworzone aktualizacje
data.processedUpdates integer
Właściwości
data.properties array of object
items
data.properties object
Obsługiwane akcje
supportedActions array of
Sondowanie
polling boolean

AssetIdentifier

Nazwa Ścieżka Typ Opis
Name
name string
Typ
type string

BulkGetAssetResponse

Nazwa Ścieżka Typ Opis
Przedmioty

GlobalInventoryDeltasResponse

Nazwa Ścieżka Typ Opis
Całkowita liczba elementów
totalElements integer
Łączna liczba stron
totalPages integer
Last
last boolean
Liczba elementów
numberOfElements integer
First
first boolean
Rozmiar
size integer
Number
number integer
zawartość
content array of object
Name
content.name string
Data uruchomienia
content.runDate string
Mierzenie
content.measure string
Utworzono pod adresem
content.createdAt integer
Automatycznie potwierdzone
content.autoconfirmed boolean
Enterprise
content.enterprise boolean
State
content.state string
Źródło
content.source boolean
Kamień kluczowy
content.keystone boolean
Zaktualizowano o
content.updatedAt integer
Symbol wieloznaczny
content.wildcard boolean
Typ
content.type string
Description
content.description string

obiekt

Jest to typ 'obiekt'.