Compartilhar via


containerEvidence resource type (tipo de recurso containerEvidence)

Espaço de nomes: microsoft.graph.security

Representa um contentor que é executado num contexto de pod do Kubernetes ou no Docker.

Herda de alertEvidence.

Propriedades

Propriedade Tipo Descrição
args String collection A lista de argumentos.
Comando String collection A lista de comandos.
containerId Cadeia de caracteres O ID do contentor.
createdDateTime DateTimeOffset A data e hora em que as provas foram criadas e adicionadas ao alerta. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Herdado de alertEvidence.
imagem microsoft.graph.security.containerImageEvidence A imagem utilizada para executar o contentor.
isPrivileged Booliano O estado privilegiado.
nome Cadeia de caracteres O nome do contentor.
pod microsoft.graph.security.kubernetesPodEvidence O pod a que este contentor pertence.
remediationStatus microsoft.graph.security.evidenceRemediationStatus Estado da ação de remediação tomada. Os valores possíveis são: none, remediated, prevented, blocked, notFound, unknownFutureValue. Herdado de alertEvidence.
remediationStatusDetails Cadeia de caracteres Detalhes sobre o estado de remediação. Herdado de alertEvidence.
funções microsoft.graph.security.evidenceRole collection Uma ou mais funções que uma entidade de prova representa num alerta. Por exemplo, um endereço IP associado a um atacante tem a função Attackerde prova . Os valores possíveis são: unknown, contextual, scanned, source, destination, created, added, compromised, edited, attacked, attacker, commandAndControl, loaded, suspicious, policyViolator, unknownFutureValue. Herdado de alertEvidence.
tags Coleção de cadeias de caracteres Matriz de etiquetas personalizadas associadas a uma instância de provas. Por exemplo, para denotar um grupo de dispositivos ou ativos de valor elevado. Herdado de alertEvidence.
veredicto microsoft.graph.security.evidenceVerdict A decisão tomada pela investigação automatizada. Os valores possíveis são: unknown, suspicious, malicious, noThreatsFound, unknownFutureValue. Herdado de alertEvidence.

Relações

Nenhum

Representação JSON

A representação JSON seguinte mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.containerEvidence",
  "args": ["String"],
  "command": ["String"],
  "containerId": "String",
  "createdDateTime": "String (timestamp)",
  "image": {
    "@odata.type": "microsoft.graph.security.containerImageEvidence"
  },
  "isPrivileged": "Boolean",
  "name": "String",
  "pod": {
    "@odata.type": "microsoft.graph.security.kubernetesPodEvidence"
  },
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": ["String"],
  "tags": ["String"],
  "verdict": "String"
}