Compartilhar via


processEvidence resource type (Tipo de recurso processEvidence)

Espaço de nomes: microsoft.graph.security

Representa um processo que é comunicado no alerta como prova.

Herda de alertEvidence.

Propriedades

Propriedade Tipo Descrição
detectionStatus microsoft.graph.security.detectionStatus O estado da deteção. Os valores possíveis são: detected, blocked, prevented, unknownFutureValue.
imageFile microsoft.graph.security.fileDetails Detalhes do ficheiro de imagem.
mdeDeviceId Cadeia de caracteres Um identificador exclusivo atribuído a um dispositivo pelo Microsoft Defender para Endpoint.
parentProcessCreationDateTime DateTimeOffset Data e hora em que o principal do processo foi criado. O tipo DateTimeOffset representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.
parentProcessId Int64 ID do Processo (PID) do processo principal que gerou o processo.
parentProcessImageFile microsoft.graph.security.fileDetails Detalhes do ficheiro de imagem do processo principal.
processCommandLine Cadeia de caracteres Linha de comandos utilizada para criar o novo processo.
processCreationDateTime DateTimeOffset Data e hora em que o processo foi criado. O tipo DateTimeOffset representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.
processId Int64 ID do Processo (PID) do processo recentemente criado.
userAccount microsoft.graph.security.userAccount Detalhes do utilizador que executou o processo.

Relações

Nenhum

Representação JSON

A representação JSON seguinte mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.processEvidence",
  "createdDateTime": "String (timestamp)",
  "detectionStatus": "String",
  "imageFile": {"@odata.type": "microsoft.graph.security.fileDetails"},
  "mdeDeviceId": "String",
  "parentProcessCreationDateTime": "String (timestamp)",
  "parentProcessId": "Int64",
  "parentProcessImageFile": {"@odata.type": "microsoft.graph.security.fileDetails"},
  "processCommandLine": "String",
  "processCreationDateTime": "String (timestamp)",
  "processId": "Int64",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": ["String"],
  "tags": ["String"],
  "userAccount": {"@odata.type": "microsoft.graph.security.userAccount"},
  "verdict": "String"
}