Inteligência do ReversingLabs [DESCONTINUADO]
A ReversingLabs processa continuamente ficheiros de goodware e malware, fornecendo inteligência antecipada sobre ataques antes de estes infiltrarem as infraestruturas dos clientes. Esta visibilidade das ameaças "na natureza" permite a preparação para novos ataques e identifica rapidamente os níveis de ameaça dos novos ficheiros à medida que chegam. O ReversingLabs permite uma identificação de ameaças mais eficaz e eficiente, o desenvolvimento de melhor inteligência sobre ameaças e a implementação de programas proativos de caça a ameaças.
Este conector está disponível nos seguintes produtos e regiões:
| Service | Classe | Regiões |
|---|---|---|
| Aplicações Lógicas | Standard | Todas as regiões do Logic Apps , exceto as seguintes: - Regiões Azure Government - Regiões Azure China - Departamento de Defesa dos EUA (DoD) |
| Entrar em contato | |
|---|---|
| Nome | Suporte a ReversingLabs |
| URL | https://support.reversinglabs.com/ |
| support@reversinglabs.com |
| Metadados do conector | |
|---|---|
| Editor | ReversingLabs US Inc. |
| Sítio Web | https://www.reversinglabs.com/ |
| Política de privacidade | https://www.reversinglabs.com/privacy-policy |
| Categorias | Segurança |
Pré-requisitos
Para usar esta integração, precisa de ter uma conta no ReversingLabs. Por favor, contacte sales@reversinglabs.com para começar.
Problemas conhecidos e limitações
Por favor, note que algumas das nossas APIs devolverão um 404 para indicar que um recurso não foi encontrado. Isto não é um estado de erro, mas simplesmente informativo. Para evitar que a Logic App apresentasse erros no estado de execução, aconselharam-nos a fazer chamadas para APIs numa primitiva Scope.
A criar uma ligação
O conector suporta os seguintes tipos de autenticação:
| Predefinição | Parâmetros para criar conexão. | Todas as regiões | Não compartilhável |
Padrão
Aplicável: Todas as regiões
Parâmetros para criar conexão.
Esta conexão não é compartilhável. Se o aplicativo avançado for compartilhado com outro usuário, outro usuário será solicitado a criar uma nova conexão explicitamente.
| Nome | Tipo | Descrição | Obrigatório |
|---|---|---|---|
| nome de utilizador | securestring | O nome de usuário para esta api | Verdade |
| palavra-passe | securestring | A senha para esta api | Verdade |
Limites de Limitação
| Name | Chamadas | Período de Renovação |
|---|---|---|
| Chamadas de API por conexão | 100 | 60 segundos |
Ações
| Analisar URL[OBSOLETO] |
Este serviço permite a submissão de uma URL para análise. O ReversingLabs irá rastrear o URL, identificar ficheiros a descarregar e submetê-los ao nosso pipeline de processamento de ficheiros para classificação e enriquecimento. Um relatório detalhado pode então ser acedido através da nossa API de Inteligência de Ameaças URL. (Descontinuado) |
| Análise dinâmica de ficheiros[DESCONTINUADO] |
Este serviço permite aos utilizadores detonar um ficheiro previamente carregado no sandbox TitaniumCloud do ReversingLabs. (Descontinuado) |
| Assina ficheiros com impressões digitais específicas de certificado[DESCONTINUADO] |
Este serviço fornece uma lista de ficheiros assinados com um certificado específico, especificado pela sua impressão digital. (Descontinuado) |
| Carregamento de ficheiro de exemplo[DESCONTINUADO] |
Este serviço fornece um meio de carregar um ficheiro para análise. (Descontinuado) |
| Encontrar ficheiros usando critérios de pesquisa em múltiplas partes[DESCONTINUADO] |
Este serviço fornece um meio para obter uma lista de hashes que correspondem aos critérios de pesquisa multi-partes fornecidos. (Descontinuado) |
| Ficheiro de metadados de exemplo carregado[OBSOLETADO] |
Este serviço fornece um meio de enviar metadados para ficheiros previamente carregados com sucesso. (Descontinuado) |
| Obtenha estatísticas de URI sobre endereços de email, IP(s), domínio(s) e URL(s)[DESCONTINUADO] |
Este serviço fornece informações estatísticas sobre o número de ficheiros conhecidos, maliciosos e suspeitos associados ao URI. (Descontinuado) |
| Obtenha hashes de ficheiros semelhantes usando algoritmo de importação de hash [OBSOLETADO] |
Este serviço fornece uma lista de hashes SHA1 funcionalmente semelhante ao ficheiro associado ao hash de importação fornecido (ImpHash). (Descontinuado) |
| Obtenha Registos Históricos Multi-AV [OBSOLETOS] |
Este serviço fornece registos históricos de varrimento Multi-AV para um determinado hash de ficheiro. (Descontinuado) |
| Obtenha Registos Históricos Multi-AV Scan - Pedido em Massa[DESCONTINUADO] |
Este serviço fornece um meio de enviar múltiplos hashes de ficheiros num único pedido e fornece dados de registos multi-AV para esses ficheiros. (Descontinuado) |
| Obtenha um relatório de análise dinâmica fundido para um ficheiro[OBSOLETADO] |
Este serviço permite ao utilizador descarregar um relatório fundido com uma visão geral de todas as análises dinâmicas realizadas no ficheiro. (Descontinuado) |
| Obtenha um relatório específico de análise dinâmica para um ficheiro[OBSOLETADO] |
Este serviço permite ao utilizador descarregar um relatório específico de uma análise dinâmica realizada no ficheiro. (Descontinuado) |
| Obter Detalhe de Análise de Hashes de Ficheiros - Pedido em Massa [DESCONTINUADO] |
Este serviço fornece um meio de enviar múltiplos hashes de ficheiros num único pedido e fornece resultados de análise para estes hashes. (Descontinuado) |
| Obter Detalhe de Análise de Hashes de Ficheiros[DESCONTINUADO] |
Este serviço fornece resultados de análise para o ficheiro solicitado. (Descontinuado) |
|
Obter hashes de ficheiros funcionalmente semelhantes usando o algoritmo de hash Reversing |
Este serviço fornece uma lista de hashes SHA1 de ficheiros que são funcionalmente semelhantes ao ficheiro fornecido (hash SHA1) no nível de precisão selecionado. (Descontinuado) |
| Obter Relatório de Inteligência de Ameaças URL[DESCONTINUADO] |
Este serviço devolve dados de inteligência de ameaças, incluindo reputação de várias fontes de reputação, metadados para análises de URL realizadas e a maliciosidade dos ficheiros encontrados no URL submetido. (Descontinuado) |
| Obter Reputação de Hash de Ficheiro - Pedido em Massa [OBSOLETO] |
Este serviço fornece um meio de enviar múltiplos hashes de ficheiros num único pedido e fornece informações sobre o estado do malware desses ficheiros. (Descontinuado) |
| Obter Reputação de Hash de Ficheiro [OBSOLETO] |
Este serviço fornece informações sobre o estado do malware dos ficheiros solicitados. (Descontinuado) |
| Re-Analyze Ficheiro - Pedido em Massa[DESCONTINUADO] |
Este serviço oferece um meio de iniciar múltiplos ficheiros para serem reescaneados usando um único pedido. (Descontinuado) |
| Re-Analyze Ficheiro[OBSOLETO] |
Este serviço fornece um meio de enviar ficheiro(s) para nova digitalização. (Descontinuado) |
Analisar URL[OBSOLETO]
Este serviço permite a submissão de uma URL para análise. O ReversingLabs irá rastrear o URL, identificar ficheiros a descarregar e submetê-los ao nosso pipeline de processamento de ficheiros para classificação e enriquecimento. Um relatório detalhado pode então ser acedido através da nossa API de Inteligência de Ameaças URL. (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Formato de publicação
|
post_format | True | string |
Parâmetro obrigatório que define o formato da carga útil POST. As opções suportadas são xml e json |
|
Tipo de conteúdo
|
Content-Type: | string |
Tipo de conteúdo |
|
|
url
|
url | True | string |
URL completo de um site, incluindo o protocolo |
|
formato_de_resposta
|
response_format | string |
XML, JSON |
Análise dinâmica de ficheiros[DESCONTINUADO]
Este serviço permite aos utilizadores detonar um ficheiro previamente carregado no sandbox TitaniumCloud do ReversingLabs. (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Formato de publicação
|
post_format | True | string |
Parâmetro obrigatório que define o formato da carga útil POST. As opções suportadas são xml e json |
|
sha1
|
sha1 | string |
sha1 |
|
|
plataforma
|
platform | string |
Windows10/Windows7 |
Devoluções
| Name | Caminho | Tipo | Description |
|---|---|---|---|
|
estado
|
rl.status | string |
estado |
|
requested_hash
|
rl.requested_hash | string |
requested_hash |
|
analysis_id
|
rl.analysis_id | string |
analysis_id |
Assina ficheiros com impressões digitais específicas de certificado[DESCONTINUADO]
Este serviço fornece uma lista de ficheiros assinados com um certificado específico, especificado pela sua impressão digital. (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Impressão do polegar
|
thumbprint | True | string |
A impressão digital (SHA1, SHA256, MD5) do certificado solicitado. A maioria dos nossos certificados utiliza SHA256 para armazenar a impressão digital digital |
|
Classification
|
classification | string |
Se este parâmetro for fornecido no pedido, a consulta devolverá uma lista apenas dos ficheiros que correspondem ao estado de ameaça solicitado. Os valores possíveis são: CONHECIDO, MALICIOSO, SUSPEITO, DESCONHECIDO |
|
|
Formato
|
format | string |
Parâmetro opcional que permite escolher o formato de resposta. Os valores suportados são |
|
|
Limit
|
limit | integer |
Número máximo de ficheiros a devolver na lista de ficheiros de certificados. É possível escolher um número entre 1 e 100 (100 é o valor padrão) |
|
|
Prorrogado
|
extended | True | boolean |
Tanto as consultas de presença de malware simples como as em massa suportam uma flag adicional de consulta estendida, que pode ser verdadeira ou falsa. Se não for especificado, o valor padrão é falso. Quando definida como verdadeira, a flag estendida direciona o databrowser para fornecer um esquema de resposta mais rico com informação adicional sobre o(s) ficheiro(s) solicitado(s). |
Carregamento de ficheiro de exemplo[DESCONTINUADO]
Este serviço fornece um meio de carregar um ficheiro para análise. (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Valor SHA1
|
sha1_value | True | string |
Parâmetro necessário. |
|
Tipo de conteúdo
|
Content-Type: | string |
Tipo de conteúdo |
|
|
|
object |
Encontrar ficheiros usando critérios de pesquisa em múltiplas partes[DESCONTINUADO]
Este serviço fornece um meio para obter uma lista de hashes que correspondem aos critérios de pesquisa multi-partes fornecidos. (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Tipo de conteúdo
|
Content-Type: | string |
Tipo de conteúdo |
|
|
consulta
|
query | True | string |
Cada expressão deve ser construída segundo o seguinte formato:<field_name>:<field_value>. Por favor, consulte a documentação RL para uma lista de nomes de campos e os operadores que podem ser aplicados. |
|
página
|
page | integer | ||
|
records_per_page
|
records_per_page | integer |
O número de registos deveu na resposta. |
|
|
format
|
format | string |
Opção para regressar em formato específico |
Ficheiro de metadados de exemplo carregado[OBSOLETADO]
Este serviço fornece um meio de enviar metadados para ficheiros previamente carregados com sucesso. (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Valor SHA1
|
sha1_value | True | string |
Parâmetro necessário. |
|
Tipo de conteúdo
|
Content-Type: | string |
Tipo de conteúdo |
|
|
|
object |
Obtenha estatísticas de URI sobre endereços de email, IP(s), domínio(s) e URL(s)[DESCONTINUADO]
Este serviço fornece informações estatísticas sobre o número de ficheiros conhecidos, maliciosos e suspeitos associados ao URI. (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Valor de hash
|
hash_value | True | string |
parâmetro obrigatório; O valor de hash SHA1 da cadeia de URI |
|
Formato
|
format | string |
Parâmetro opcional que permite escolher o formato de resposta. Os valores suportados são |
Obtenha hashes de ficheiros semelhantes usando algoritmo de importação de hash [OBSOLETADO]
Este serviço fornece uma lista de hashes SHA1 funcionalmente semelhante ao ficheiro associado ao hash de importação fornecido (ImpHash). (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Valor de hash
|
hash_value | True | string |
parâmetro obrigatório; deve ser um hash ImpHash válido |
|
Formato
|
format | string |
Parâmetro opcional que permite escolher o formato de resposta. Os valores suportados são |
Obtenha Registos Históricos Multi-AV [OBSOLETOS]
Este serviço fornece registos históricos de varrimento Multi-AV para um determinado hash de ficheiro. (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Tipo de hash
|
hash_type | True | string |
parâmetro obrigatório; Aceita estas opções: MD5, SHA1, SHA256 |
|
Valor de hash
|
hash_value | True | string |
parâmetro obrigatório; deve ser um hash válido do tipo definido por hash_type |
|
História
|
history | True | boolean |
Tanto as consultas de presença de malware simples como as em massa suportam uma flag adicional de consulta estendida, que pode ser verdadeira ou falsa. Se não for especificado, o valor padrão é falso. Quando definida como verdadeira, a flag estendida direciona o databrowser para fornecer um esquema de resposta mais rico com informação adicional sobre o(s) ficheiro(s) solicitado(s). |
|
Formato
|
format | string |
Parâmetro opcional que permite escolher o formato de resposta. Os valores suportados são |
Obtenha Registos Históricos Multi-AV Scan - Pedido em Massa[DESCONTINUADO]
Este serviço fornece um meio de enviar múltiplos hashes de ficheiros num único pedido e fornece dados de registos multi-AV para esses ficheiros. (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Formato de publicação
|
post_format | True | string |
Parâmetro obrigatório que define o formato da carga útil POST. As opções suportadas são xml e json |
|
Tipo de conteúdo
|
Content-Type: | string |
Tipo de conteúdo |
|
|
hash_type
|
hash_type | True | string |
MD5, SHA1, SHA256 |
|
hashes
|
hashes | True | array of string |
hashes |
Obtenha um relatório de análise dinâmica fundido para um ficheiro[OBSOLETADO]
Este serviço permite ao utilizador descarregar um relatório fundido com uma visão geral de todas as análises dinâmicas realizadas no ficheiro. (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Tipo de hash
|
hash_type | True | string |
parâmetro obrigatório; Aceita estas opções: SHA1 |
|
Valor de hash
|
hash_value | True | string |
parâmetro obrigatório; deve ser um hash válido do tipo definido por hash_type |
Obtenha um relatório específico de análise dinâmica para um ficheiro[OBSOLETADO]
Este serviço permite ao utilizador descarregar um relatório específico de uma análise dinâmica realizada no ficheiro. (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Tipo de hash
|
hash_type | True | string |
parâmetro obrigatório; Aceita estas opções: MD5,SHA1 |
|
Valor de hash
|
hash_value | True | string |
parâmetro obrigatório; deve ser um hash válido do tipo definido por hash_type |
|
analysis_id valor deve ser um id de análise exato ou palavra-chave "mais recente"
|
analysis_id | True | string |
parâmetro obrigatório; analysis_id valor deve ser um id de análise exato ou palavra-chave "mais recente" |
Obter Detalhe de Análise de Hashes de Ficheiros - Pedido em Massa [DESCONTINUADO]
Este serviço fornece um meio de enviar múltiplos hashes de ficheiros num único pedido e fornece resultados de análise para estes hashes. (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Formato de publicação
|
post_format | True | string |
Parâmetro obrigatório que define o formato da carga útil POST. As opções suportadas são xml e json |
|
Tipo de conteúdo
|
Content-Type: | string |
Tipo de conteúdo |
|
|
hash_type
|
hash_type | True | string |
MD5, SHA1, SHA256 |
|
hashes
|
hashes | True | array of string |
hashes |
Obter Detalhe de Análise de Hashes de Ficheiros[DESCONTINUADO]
Este serviço fornece resultados de análise para o ficheiro solicitado. (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Tipo de hash
|
hash_type | True | string |
parâmetro obrigatório; Aceita estas opções: MD5, SHA1, SHA256 |
|
Valor de hash
|
hash_value | True | string |
parâmetro obrigatório; deve ser um hash válido do tipo definido por ash_type |
|
Formato
|
format | string |
Parâmetro opcional que permite escolher o formato de resposta. Os valores suportados são |
Obter hashes de ficheiros funcionalmente semelhantes usando o algoritmo de hash ReversingLabs [OBSOLETO]
Este serviço fornece uma lista de hashes SHA1 de ficheiros que são funcionalmente semelhantes ao ficheiro fornecido (hash SHA1) no nível de precisão selecionado. (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Tipo RHA1
|
rha1_type | True | string |
rha1_type é uma medida do nível de precisão do RHA1. Representa o grau em que um ficheiro é funcionalmente semelhante a outro ficheiro. Um Nível de Precisão mais elevado corresponderá a menos ficheiros, mas os ficheiros terão mais semelhanças funcionais: - pe01, elf01, machO01 - nível de precisão de 25% - pe02 - 50% nível de precisão |
|
Valor de hash
|
hash_value | True | string |
parâmetro obrigatório; deve ser um valor SHA1 válido |
|
Próxima página sha1
|
next_page_sha1 | string |
next_page_sha1 é um parâmetro opcional usado para paginação. É o hash SHA1 do primeiro ficheiro na página seguinte. |
|
|
Formato
|
format | string |
Parâmetro opcional que permite escolher o formato de resposta. Os valores suportados são |
|
|
Limit
|
limit | integer |
o número máximo de hashes SHA1 de ficheiros a devolver. Este valor tem de ser um inteiro no intervalo de 1 e 1000 (1000 é o valor padrão) |
|
|
Prorrogado
|
extended | string |
Estendido é um parâmetro opcional. Os valores possíveis são verdadeiro - estendido, e falso - conjunto de dados não estendido (por defeito) |
|
|
Classification
|
classification | string |
Se este parâmetro for fornecido no pedido, a consulta devolverá uma lista filtrada de ficheiros que correspondem à classificação solicitada. Os valores possíveis são: - CONHECIDO - SUSPEITO - MALICIOSO - DESCONHECIDO |
Obter Relatório de Inteligência de Ameaças URL[DESCONTINUADO]
Este serviço devolve dados de inteligência de ameaças, incluindo reputação de várias fontes de reputação, metadados para análises de URL realizadas e a maliciosidade dos ficheiros encontrados no URL submetido. (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Formato de publicação
|
post_format | True | string |
Parâmetro obrigatório que define o formato da carga útil POST. As opções suportadas são xml e json |
|
Tipo de conteúdo
|
Content-Type: | string |
Tipo de conteúdo |
|
|
url
|
url | True | string |
URL completo de um site, incluindo o protocolo |
|
formato_de_resposta
|
response_format | string |
XML, JSON |
Obter Reputação de Hash de Ficheiro - Pedido em Massa [OBSOLETO]
Este serviço fornece um meio de enviar múltiplos hashes de ficheiros num único pedido e fornece informações sobre o estado do malware desses ficheiros. (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Formato de publicação
|
post_format | True | string |
Parâmetro obrigatório que define o formato da carga útil POST. As opções suportadas são xml e json |
|
Tipo de conteúdo
|
Content-Type: | string |
Tipo de conteúdo |
|
|
hash_type
|
hash_type | True | string |
MD5, SHA1, SHA256 |
|
hashes
|
hashes | True | array of string |
hashes |
Obter Reputação de Hash de Ficheiro [OBSOLETO]
Este serviço fornece informações sobre o estado do malware dos ficheiros solicitados. (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Tipo de hash
|
hash_type | True | string |
parâmetro obrigatório; Aceita estas opções: MD5, SHA1, SHA256 |
|
Valor de hash
|
hash_value | True | string |
parâmetro obrigatório; deve ser um hash válido do tipo definido por hash_type |
|
Mostrar hashes
|
show_hashes | boolean |
Tanto as consultas de presença de malware simples como as em massa suportam um parâmetro adicional de pedido show_hashes que pode ser verdadeiro ou falso. O parâmetro show_hashes também pode ser usado com a consulta Extended Malware Presence. Se não for especificado, o valor padrão é falso. Quando definido como true, o parâmetro show_hashes direcionará o databrowser para fornecer hashes md5, sha1 e sha256 para o(s) ficheiro(s) solicitado(s), além do restante da informação de Presença de Malware. |
|
|
Prorrogado
|
extended | True | boolean |
Tanto as consultas de presença de malware simples como as em massa suportam uma flag adicional de consulta estendida, que pode ser verdadeira ou falsa. Se não for especificado, o valor padrão é falso. Quando definida como verdadeira, a flag estendida direciona o databrowser para fornecer um esquema de resposta mais rico com informação adicional sobre o(s) ficheiro(s) solicitado(s). |
|
Formato
|
format | string |
Parâmetro opcional que permite escolher o formato de resposta. Os valores suportados são |
Re-Analyze Ficheiro - Pedido em Massa[DESCONTINUADO]
Este serviço oferece um meio de iniciar múltiplos ficheiros para serem reescaneados usando um único pedido. (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Formato
|
format | True | string |
O formato aceita as opções XML ou JSON e define o formato de retorno |
|
Formato de publicação
|
post_format | True | string |
Parâmetro obrigatório que define o formato da carga útil POST. As opções suportadas são xml e json |
|
Tipo de conteúdo
|
Content-Type: | string |
Tipo de conteúdo |
|
|
hash_type
|
hash_type | True | string |
MD5, SHA1, SHA256 |
|
hashes
|
hashes | True | array of string |
hashes |
Re-Analyze Ficheiro[OBSOLETO]
Este serviço fornece um meio de enviar ficheiro(s) para nova digitalização. (Descontinuado)
Parâmetros
| Name | Chave | Necessário | Tipo | Description |
|---|---|---|---|---|
|
Tipo de hash
|
hash_type | True | string |
parâmetro obrigatório; Aceita estas opções: MD5, SHA1, SHA256 |
|
Valor de hash
|
hash_value | True | string |
parâmetro obrigatório; deve ser um hash válido do tipo definido por hash_type |