Mencantumkan kerentanan

Deskripsi API

Mengambil daftar semua kerentanan.

Mendukung kueri OData V4. Operator yang didukung OData:

  • $filter pada properti berikut:
    • id
    • name
    • description
    • cvssV3
    • publishedOn
    • severity
    • updatedOn
  • $top dengan nilai maksimum 8.000.
  • $skip

Lihat contoh di kueri OData dengan Microsoft Defender untuk Titik Akhir.

Hak akses

Salah satu izin berikut diperlukan untuk memanggil API ini. Untuk mempelajari selengkapnya, termasuk cara memilih izin, lihat Menggunakan API Microsoft Defender untuk Titik Akhir untuk detailnya.

Jenis izin Persetujuan Nama tampilan izin
Application Kerentanan.Read.All 'Baca informasi kerentanan Manajemen Ancaman dan Kerentanan'
Didelegasikan (akun kerja atau sekolah) Kerentanan.Read 'Baca informasi kerentanan Manajemen Ancaman dan Kerentanan'

Permintaan HTTP

GET /api/vulnerabilities

Tajuk permintaan

Name Type Deskripsi
Authorization String Pembawa {token}. Diperlukan.

Badan permintaan

Empty

Jawaban

Jika berhasil, metode ini mengembalikan 200 OK dengan daftar kerentanan dalam isi.

Nilai yang mungkin untuk bidang adalah status :

  • RemediationRequired
  • NoActionRequired
  • UnderException
  • PartialException

Bidang ini didukung untuk pengecualian CVE.

Example

Permintaan contoh

Berikut adalah contoh permintaan.

GET https://api.security.microsoft.com/api/Vulnerabilities

Contoh tanggapan

Berikut adalah contoh responsnya.

{
    "@odata.context": "https://api.security.microsoft.com/api/$metadata#Vulnerabilities",
    "value": [
        {
            "id": "CVE-2024-7256",
            "name": "CVE-2024-7256",
            "description": "Summary: Google Chrome is vulnerable to a security bypass due to insufficient data validation in Dawn. An attacker can exploit this vulnerability by tricking a user into visiting a malicious website, allowing them to bypass security restrictions. Impact: If successfully exploited, this vulnerability could allow a remote attacker to bypass security restrictions in Google Chrome. Remediation: Apply the latest patches and updates provided by the respective vendors. Generated by AI",
            "severity": "High",
            "cvssV3": 8,
            "cvssVector": "CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C",
            "exposedMachines": 23,
            "publishedOn": "2024-07-30T00:00:00Z",
            "updatedOn": "2024-07-31T00:00:00Z",
            "firstDetected": "2024-07-31T01:55:47Z",
            "publicExploit": false,
            "exploitVerified": false,
            "exploitInKit": false,
            "exploitTypes": [],
            "exploitUris": [],
            "cveSupportability": "Supported",
            "tags": [],
            "epss": 0.632,
            "status": "RemediationRequired",
        }
    ]

}