type de ressource d’indicateur
Espace de noms : microsoft.graph.security
Remarque
Microsoft API Graph pour Microsoft Defender Threat Intelligence nécessite une licence active du portail Defender Threat Intelligence et une licence de module complémentaire d’API pour le locataire.
Type abstrait qui représente un indicateur de compromission ou d’augmentation du risque. Les indicateurs communiquent des artefacts qui indiquent qu’une ressource a été affectée ou liée à un vecteur d’attaque ou à un acteur malveillant.
Cette ressource n’est pas directement adressable. Vous pouvez interagir avec cette ressource via l’un des sous-types suivants :
Propriétés
Propriété | Type | Description |
---|---|---|
id | Chaîne | ID généré par le système pour l’indicateur. |
source | microsoft.graph.security.indicatorSource | Source qui fournit cet indicateur. Les valeurs possibles sont : microsoftDefenderThreatIntelligence , openSourceIntelligence , public , unknownFutureValue . |
Relations
Relation | Type | Description |
---|---|---|
Artefact | microsoft.graph.security.artifact | Artefact lié à cet indicateur. |
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"@odata.type": "#microsoft.graph.security.indicator",
"id": "String (identifier)",
"source": "String"
}
Commentaires
https://aka.ms/ContentUserFeedback.
Bientôt disponible : Tout au long de 2024, nous allons supprimer progressivement GitHub Issues comme mécanisme de commentaires pour le contenu et le remplacer par un nouveau système de commentaires. Pour plus d’informations, consultezEnvoyer et afficher des commentaires pour