Partager via


type de ressource d’indicateur

Espace de noms : microsoft.graph.security

Remarque

Microsoft API Graph pour Microsoft Defender Threat Intelligence nécessite une licence active du portail Defender Threat Intelligence et une licence de module complémentaire d’API pour le locataire.

Type abstrait qui représente un indicateur de compromission ou d’augmentation du risque. Les indicateurs communiquent des artefacts qui indiquent qu’une ressource a été affectée ou liée à un vecteur d’attaque ou à un acteur malveillant.

Cette ressource n’est pas directement adressable. Vous pouvez interagir avec cette ressource via l’un des sous-types suivants :

Propriétés

Propriété Type Description
id Chaîne ID généré par le système pour l’indicateur.
source microsoft.graph.security.indicatorSource Source qui fournit cet indicateur. Les valeurs possibles sont : microsoftDefenderThreatIntelligence, openSourceIntelligence, public, unknownFutureValue.

Relations

Relation Type Description
Artefact microsoft.graph.security.artifact Artefact lié à cet indicateur.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "@odata.type": "#microsoft.graph.security.indicator",
  "id": "String (identifier)",
  "source": "String"
}