passiveDnsRecord tipo de recurso
Espaço de nomes: microsoft.graph.security
Observação
A Microsoft Graph API for Microsoft Defender Threat Intelligence requer uma licença ativa do Portal de Informações sobre Ameaças do Defender e uma licença de suplemento da API para o inquilino.
Representa um registo DNS passivo. O DNS Passivo é um sistema de registos que armazena dados de resolução de DNS para uma determinada localização, registo e período de tempo. Este conjunto de dados de resolução histórica permite que os utilizadores vejam quais os domínios resolvidos para um endereço IP e vice-versa. Este conjunto de dados permite uma correlação baseada no tempo com base no domínio ou na sobreposição de IP. O DNS passivo pode ativar a identificação de uma infraestrutura de ator de ameaças anteriormente desconhecida ou recentemente criada.
Herda de microsoft.graph.security.artifact.
Métodos
Método | Tipo de retorno | Descrição |
---|---|---|
Obter registo DNS passivo | microsoft.graph.security.passiveDnsRecord | Leia as propriedades e relações de um objeto microsoft.graph.security.passiveDnsRecord . |
Propriedades
Propriedade | Tipo | Descrição |
---|---|---|
collectedDateTime | DateTimeOffset | A data e hora em que esta entrada passiveDnsRecord foi recolhida pela Microsoft. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z . |
firstSeenDateTime | DateTimeOffset | A data e hora em que esta entrada passiveDnsRecord foi vista pela primeira vez. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z . |
id | Cadeia de caracteres | O identificador exclusivo para esta entrada passiveDnsRecord . Herdado de microsoft.graph.security.artifact. |
lastSeenDateTime | DateTimeOffset | A data e hora em que esta entrada passiveDnsRecord foi vista mais recentemente. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z . |
recordType | Cadeia de caracteres | O tipo de registo DNS para esta entrada passiveDnsRecord . |
Relações
Relação | Tipo | Descrição |
---|---|---|
artefacto | microsoft.graph.security.artifact | O artefacto relacionado com esta entrada passiveDnsRecord . |
parentHost | microsoft.graph.security.host | O anfitrião principal relacionado com esta entrada passiveDnsRecord . Geralmente, este é o valor que pode procurar para detetar este valor passiveDnsRecord . |
Representação JSON
A representação JSON seguinte mostra o tipo de recurso.
{
"@odata.type": "#microsoft.graph.security.passiveDnsRecord",
"collectedDateTime": "String (timestamp)",
"firstSeenDateTime": "String (timestamp)",
"id": "String (identifier)",
"lastSeenDateTime": "String (timestamp)",
"recordType": "String"
}