Actualizar simulación

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Actualizar una campaña de simulación de ataque para un inquilino. Solo puede actualizar las simulaciones que están en draft estado.

Esta API está disponible en las siguientes implementaciones en la nube nacional.

Servicio global Administración pública de EE. UU. Gobierno de EE. UU. L5 (DOD) China operado por 21Vianet

Permissions

Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use uno o varios permisos con privilegios más altos solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) AttackSimulation.ReadWrite.All No disponible.
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación AttackSimulation.ReadWrite.All No disponible.

Solicitud HTTP

PATCH /security/attackSimulation/simulations/{simulationId}

Encabezados de solicitud

Encabezado Valor
Authorization {token} de portador. Obligatorio. Obtenga más información sobre autenticación y autorización.
Content-Type application/json

Cuerpo de la solicitud

En el cuerpo de la solicitud, proporcione solo los valores de las propiedades que se van a actualizar. Las propiedades existentes que no están incluidas en el cuerpo de la solicitud mantienen sus valores anteriores o se recalculan en función de los cambios realizados en otros valores de propiedad.

En la tabla siguiente se especifican las propiedades que se pueden actualizar.

Propiedad Tipo Descripción
attackTechnique simulationAttackTechnique La técnica de ingeniería social utilizada en la simulación de ataques y la campaña de entrenamiento. Admite $filter y $orderby. Los valores posibles son: unknown, credentialHarvesting, attachmentMalware, driveByUrllinkInAttachment, linkToMalwareFile, unknownFutureValue, oAuthConsentGrant, , phishTraining, . Use el encabezado de Prefer: include-unknown-enum-members solicitud para obtener los siguientes valores de esta enumeración evolutiva: oAuthConsentGrant, phishTraining. Para obtener más información sobre los tipos de técnicas de ataque de ingeniería social, consulte simulaciones.
attackType simulationAttackType Tipo de ataque de la simulación de ataque y la campaña de entrenamiento. Los valores posibles son: unknown, social, cloud, endpoint, unknownFutureValue.
displayName Cadena Nombre para mostrar de la simulación de ataque y la campaña de entrenamiento. Admite $filter y $orderby.
durationInDays Int32 Duración de la simulación en días.
excludedAccountTarget accountTargetContent Usuarios excluidos de la simulación.
includedAccountTarget accountTargetContent Usuarios a los que se dirige la simulación.
carga útil carga útil Carga útil asociada a la simulación. Obligatorio.
status simulationStatus Estado de la simulación de ataque y la campaña de entrenamiento. Los valores posibles son: unknown, draft, running, scheduledsucceeded, failed, cancelled, excluded, , unknownFutureValue, .

Respuesta

Este método devuelve un 202 Accepted código de respuesta y un encabezado de seguimiento nombrados location en la respuesta que debe sondear para determinar el resultado de la operación.

Ejemplos

Ejemplo 1: Actualizar una campaña de simulación de ataque

En el ejemplo siguiente se muestra cómo actualizar una campaña de simulación de ataques para un espacio empresarial.

Solicitud

En el ejemplo siguiente se muestra la solicitud.

PATCH https://graph.microsoft.com/beta/security/attackSimulation/simulations/2f5548d1-0dd8-4cc8-9de0-e0d6ec7ea3dc
Content-type: application/json

{
  "@odata.etag": "\"0100aa9b-0000-0100-0000-6396fa270000\"",
  "displayName": "Graph Simulation",
  "payload@odata.bind":"https://graph.microsoft.com/beta/security/attacksimulation/payloads/12345678-9abc-def0-123456789a",
  "durationInDays": 7,
  "attackTechnique": "credentialHarvesting",
  "attackType": "social",
  "status": "scheduled",
  "includedAccountTarget": {
    "@odata.type": "#microsoft.graph.addressBookAccountTargetContent",
    "type" : "addressBook",
    "accountTargetEmails" : [
        "faiza@contoso.com"
    ]
  },
  "excludedAccountTarget": {
    "@odata.type": "#microsoft.graph.addressBookAccountTargetContent",
    "type" : "addressBook",
    "accountTargetEmails" : [
        "sam@contoso.com"
    ]
  }
}

Respuesta

En el ejemplo siguiente se muestra la respuesta.

HTTP/1.1 202 Accepted

Ejemplo 2: Actualizar una campaña de simulación de ataques de borrador a programada

En el siguiente ejemplo se muestra cómo programar una campaña de simulación de ataque. La solicitud de simulación se valida al programar una simulación. Todos los parámetros requeridos deben propagarse en dicha solicitud.

Solicitud

En el ejemplo siguiente se muestra la solicitud.

PATCH https://graph.microsoft.com/beta/security/attackSimulation/simulations/2f5548d1-0dd8-4cc8-9de0-e0d6ec7ea3dc
Content-type: application/json

{
  "@odata.etag": "\"0100aa9b-0000-0100-0000-6396fa270000\"",
  "id": "2f5548d1-0dd8-4cc8-9de0-e0d6ec7ea3dc",
  "displayName": "Graph Simulation",
  "payload@odata.bind":"https://graph.microsoft.com/beta/security/attacksimulation/payloads/12345678-9abc-def0-123456789a",
  "durationInDays": 7,
  "attackTechnique": "credentialHarvesting",
  "attackType": "social",
  "status": "scheduled",
  "includedAccountTarget": {
    "@odata.type": "#microsoft.graph.addressBookAccountTargetContent",
    "type" : "addressBook",
    "accountTargetEmails" : [
        "faiza@contoso.com"
    ]
  },
  "excludedAccountTarget": {
    "@odata.type": "#microsoft.graph.addressBookAccountTargetContent",
    "type" : "addressBook",
    "accountTargetEmails" : [
        "sam@contoso.com"
    ]
  }
}

Respuesta

En el ejemplo siguiente se muestra la respuesta.

HTTP/1.1 202 Accepted

Ejemplo 3: Cancelar una campaña de simulación de ataque

En el ejemplo siguiente se muestra cómo cancelar una campaña de simulación de ataques para un espacio empresarial. Puede cancelar una simulación cuando su estado es o scheduledrunning.

Solicitud

En el ejemplo siguiente se muestra la solicitud.

PATCH https://graph.microsoft.com/beta/security/attackSimulation/simulations/2f5548d1-0dd8-4cc8-9de0-e0d6ec7ea3dc
Content-type: application/json

{
  "@odata.etag": "\"0100aa9b-0000-0100-0000-6396fa270000\"",
  "id": "2f5548d1-0dd8-4cc8-9de0-e0d6ec7ea3dc",
  "status": "cancelled"
}

Respuesta

En el ejemplo siguiente se muestra la respuesta.

HTTP/1.1 202 Accepted

Ejemplo 4: Excluir una campaña de simulación de ataque

En el ejemplo siguiente se muestra cómo excluir una campaña de simulación de ataques para un espacio empresarial. Solo puede excluir una simulación de cualquier informe cuando su estado sea cancelled.

Solicitud

En el ejemplo siguiente se muestra la solicitud.

PATCH https://graph.microsoft.com/beta/security/attackSimulation/simulations/2f5548d1-0dd8-4cc8-9de0-e0d6ec7ea3dc
Content-type: application/json

{
  "@odata.etag": "\"0100aa9b-0000-0100-0000-6396fa270000\"",
  "id": "2f5548d1-0dd8-4cc8-9de0-e0d6ec7ea3dc",
  "status": "excluded"
}

Respuesta

En el ejemplo siguiente se muestra la respuesta.

HTTP/1.1 202 Accepted