Delen via


SecurityAttackPathData

Deze tabellen bevatten aanvalspaden die worden gegenereerd door Microsoft Defender voor Cloud om potentiële inbreukpaden van aanvallers naar uw cloudomgeving te detecteren.

Tabelkenmerken

Kenmerk Weergegeven als
Resourcetypen microsoft.security/security
Categorieën Beveiliging
Oplossingen Beveiliging, SecurityCenter, SecurityCenterFree
Basislogboek Ja
Opnametijdtransformatie Nee
Voorbeeldquery's Ja

Kolommen

Column Type Description
AdditionalRemediationSteps tekenreeks De handmatige herstelstappen van het aanvalspad.
Evaluaties dynamisch De evaluaties zijn toegewezen aan het aanvalspad.
AttackPathId tekenreeks De id van het aanvalspad.
Aanvalsgeschiedenis tekenreeks Het aanvalsverhaal.
_BilledSize werkelijk De recordgrootte in bytes
Beschrijving tekenreeks De beschrijving van het aanvalspad.
DisplayName tekenreeks De weergavenaam van het aanvalspad.
EntrypointId tekenreeks De id van het aanvalspad.
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable wordt false opgenomen, worden er geen kosten in rekening gebracht voor uw Azure-account
Mijter tekenreeks MITRE-toewijzing van het pad.
Pad dynamisch De knooppunten, randen en inzichten die het pad maken.
PotentialImpact tekenreeks Depotenriale impact van het aanvalspad.
_ResourceId tekenreeks Een unieke id voor de resource waaraan de record is gekoppeld
RiskFactors dynamisch De risicofactoren van het aanvalspad.
RiskLevel tekenreeks Het risiconiveau van het aanvalspad.
SourceSystem tekenreeks Het type agent dat de gebeurtenis heeft verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinding maken of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
_SubscriptionId tekenreeks Een unieke id voor het abonnement waaraan de record is gekoppeld
TargetId tekenreeks De id van het aanvalspaddoel.
TenantId tekenreeks De Log Analytics-werkruimte-id
TimeGenerated datetime De datum en tijd waarop het aanvalspad is geëxporteerd.
Type tekenreeks De naam van de tabel