ReversingLabs Intelligence [INAKTUELL]
ReversingLabs bearbetar kontinuerligt goodware- och malware-filer som ger tidig information om attacker innan de infiltrerar kundinfrastrukturer. Den här synligheten för hot "in-the-wild" möjliggör förberedelse för nya attacker och identifierar snabbt hotnivåerna för nya filer när de anländer. ReversingLabs möjliggör effektivare hotidentifiering, utveckling av bättre hotinformation och implementering av proaktiva hotjaktprogram.
Den här anslutningsappen är tillgänglig i följande produkter och regioner:
| Service | Class | Regioner |
|---|---|---|
| Logiska appar | Standard | Alla Logic Apps-regioner utom följande: - Azure Government regioner - Azure kinaregioner - US Department of Defense (DoD) |
| Kontakt | |
|---|---|
| Namn | Stöd för ReversingLabs |
| URL | https://support.reversinglabs.com/ |
| E-postmeddelande | support@reversinglabs.com |
| Metadata för anslutningsprogram | |
|---|---|
| Publisher | ReversingLabs US Inc. |
| Webbplats | https://www.reversinglabs.com/ |
| Sekretesspolicy | https://www.reversinglabs.com/privacy-policy |
| Kategorier | Säkerhet |
Förutsättningar
Om du vill använda den här integreringen måste du ha ett ReversingLabs-konto. Kontakta sales@reversinglabs.com för att komma igång.
Kända problem och begränsningar
Observera att vissa av våra API:er returnerar en 404 för att indikera att en resurs inte hittades. Det här är inte ett feltillstånd utan bara information. För att undvika att logikappen visar fel i körningstillståndet uppmanades vi att göra anrop till API:er i ett primitivt omfång.
Skapa en anslutning
Anslutningsappen stöder följande autentiseringstyper:
| Standardinställning | Parametrar för att skapa anslutning. | Alla regioner | Går inte att dela |
Standard
Tillämpligt: Alla regioner
Parametrar för att skapa anslutning.
Det här är inte delningsbar anslutning. Om power-appen delas med en annan användare uppmanas en annan användare att skapa en ny anslutning explicit.
| Namn | Type | Beskrivning | Obligatoriskt |
|---|---|---|---|
| användarnamn | securestring | Användarnamnet för det här API:et | Sann |
| lösenord | securestring | Lösenordet för det här API:et | Sann |
Begränsningsgränser
| Name | Anrop | Förnyelseperiod |
|---|---|---|
| API-anrop per anslutning | 100 | 60 sekunder |
Åtgärder
| Analysera URL[INAKTUELL] |
Den här tjänsten gör det möjligt att skicka en URL för analys. ReversingLabs crawlar URL:en, identifierar filer som ska laddas ned och skickar dem till vår filbearbetningspipeline för klassificering och berikning. En detaljerad rapport kan sedan hämtas med hjälp av vårt URL Threat Intelligence-API. (Inaktuell) |
| Dynamisk filanalys[INAKTUELL] |
Med den här tjänsten kan användare detonera en tidigare uppladdad fil i sandbox-miljön ReversingLabs TitaniumCloud. (Inaktuell) |
| Exempel på filuppladdning[INAKTUELL] |
De här tjänsterna är ett sätt att ladda upp en fil för analys. (Inaktuell) |
| Exempel på uppladdning av metadatafil[INAKTUELL] |
Den här tjänsten tillhandahåller ett sätt att skicka metadata för tidigare uppladdade filer. (Inaktuell) |
| Hämta en specifik dynamisk analysrapport för en fil[INAKTUELL] |
Med den här tjänsten kan användaren ladda ned en specifik rapport om en dynamisk analys som utförs på filen. (Inaktuell) |
| Hämta filer signerade med specifika tumavtryck för certifikat[INAKTUELL] |
Den här tjänsten innehåller en lista över filer som är signerade med ett visst certifikat, som anges av tumavtrycket. (Inaktuell) |
| Hämta filhashrykte [INAKTUELL] |
Den här tjänsten innehåller information om statusen för skadlig kod för begärda filer. (Inaktuell) |
| Hämta filhashrykte – massbegäran [INAKTUELL] |
Den här tjänsten tillhandahåller ett sätt att skicka flera hashvärden med filer i en enda begäran och ger information om statusen för skadlig kod för dessa filer.. (Inaktuell) |
|
Hämta funktionellt liknande filshashar med reversing |
Den här tjänsten innehåller en lista över SHA1-hashvärden med filer som fungerar ungefär som den angivna filen (SHA1-hash) på den valda precisionsnivån. (Inaktuell) |
| Hämta historiska multi-AV-genomsökningsposter – massbegäran[INAKTUELL] |
Den här tjänsten tillhandahåller ett sätt att skicka flera hashvärden med filer i en enda begäran och tillhandahåller data för multi-AV-genomsökningsposter för dessa filer. (Inaktuell) |
| Hämta historiska multi-AV-skanningsposter [inaktuella] |
Den här tjänsten tillhandahåller historiska multi-AV-genomsökningsposter för en viss filhash. (Inaktuell) |
| Hämta information om filhashanalys – massbegäran [INAKTUELL] |
Den här tjänsten tillhandahåller ett sätt att skicka flera fil-hashvärden i en enda begäran och ger analysresultat för dessa filhashvärden. (Inaktuell) |
| Hämta information om filhashanalys[INAKTUELL] |
Den här tjänsten tillhandahåller analysresultat för den begärda filen. (Inaktuell) |
| Hämta liknande filshashvärden med hjälp av import-hashalgoritmen[INAKTUELL] |
Den här tjänsten innehåller en lista över SHA1-hashar som fungerar ungefär som filen som är associerad med den angivna importhashen (ImpHash). (Inaktuell) |
| Hämta sammanfogad dynamisk analysrapport för en fil[INAKTUELL] |
Med den här tjänsten kan användaren ladda ned en sammanslagen rapport med en översikt över alla dynamiska analyser som utförs på filen. (Inaktuell) |
| Hämta URI-statistik för e-postadresser, IP-adresser, domäner och URL:er[INAKTUELL] |
Den här tjänsten tillhandahåller statistisk information om antalet kända, skadliga och misstänkta filer som är associerade med URI:n. (Inaktuell) |
| Hämta URL Threat Intelligence Report[INAKTUELL] |
Den här tjänsten returnerar hotinformationsdata, inklusive rykte från olika rykteskällor, metadata för utförda URL-analyser och skadlighet för filer som finns på den skickade URL:en. (Inaktuell) |
| Re-Analyze fil – Massbegäran[INAKTUELL] |
Den här tjänsten tillhandahåller ett sätt att initiera flera filer som ska genomsökas på nytt med hjälp av en enda begäran. (Inaktuell) |
| Re-Analyze File[INAKTUELL] |
Den här tjänsten tillhandahåller ett sätt att skicka filer för omskanning. (Inaktuell) |
| Sök efter filer med hjälp av sökvillkor i flera delar[INAKTUELL] |
Den här tjänsten tillhandahåller ett sätt att hämta en lista över hashvärden som matchar de angivna sökvillkoren i flera delar. (Inaktuell) |
Analysera URL[INAKTUELL]
Den här tjänsten gör det möjligt att skicka en URL för analys. ReversingLabs crawlar URL:en, identifierar filer som ska laddas ned och skickar dem till vår filbearbetningspipeline för klassificering och berikning. En detaljerad rapport kan sedan hämtas med hjälp av vårt URL Threat Intelligence-API. (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Postformat
|
post_format | True | string |
Obligatorisk parameter som definierar POST-nyttolastformatet. Alternativen som stöds är xml och json |
|
Innehållstyp
|
Content-Type: | string |
Innehållstyp |
|
|
URL
|
url | True | string |
fullständig URL för en webbplats, inklusive protokollet |
|
svarsformat
|
response_format | string |
xml, json |
Dynamisk filanalys[INAKTUELL]
Med den här tjänsten kan användare detonera en tidigare uppladdad fil i sandbox-miljön ReversingLabs TitaniumCloud. (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Postformat
|
post_format | True | string |
Obligatorisk parameter som definierar POST-nyttolastformatet. Alternativen som stöds är xml och json |
|
sha1
|
sha1 | string |
sha1 |
|
|
plattform
|
platform | string |
windows10/windows7 |
Returer
| Name | Sökväg | Typ | Description |
|---|---|---|---|
|
status
|
rl.status | string |
status |
|
requested_hash
|
rl.requested_hash | string |
requested_hash |
|
analysis_id
|
rl.analysis_id | string |
analysis_id |
Exempel på filuppladdning[INAKTUELL]
De här tjänsterna är ett sätt att ladda upp en fil för analys. (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
SHA1-värde
|
sha1_value | True | string |
Obligatorisk parameter. |
|
Innehållstyp
|
Content-Type: | string |
Innehållstyp |
|
|
|
object |
Exempel på uppladdning av metadatafil[INAKTUELL]
Den här tjänsten tillhandahåller ett sätt att skicka metadata för tidigare uppladdade filer. (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
SHA1-värde
|
sha1_value | True | string |
Obligatorisk parameter. |
|
Innehållstyp
|
Content-Type: | string |
Innehållstyp |
|
|
|
object |
Hämta en specifik dynamisk analysrapport för en fil[INAKTUELL]
Med den här tjänsten kan användaren ladda ned en specifik rapport om en dynamisk analys som utförs på filen. (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Hashtyp
|
hash_type | True | string |
obligatorisk parameter. accepterar följande alternativ: md5,sha1 |
|
Hash-värde
|
hash_value | True | string |
obligatorisk parameter. måste vara en giltig hash av den typ som definieras av hash_type |
|
analysis_id värde ska vara ett exakt analys-ID eller nyckelord "senaste"
|
analysis_id | True | string |
obligatorisk parameter. analysis_id värde ska vara ett exakt analys-ID eller nyckelord "senaste" |
Hämta filer signerade med specifika tumavtryck för certifikat[INAKTUELL]
Den här tjänsten innehåller en lista över filer som är signerade med ett visst certifikat, som anges av tumavtrycket. (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Tumavtryck
|
thumbprint | True | string |
tumavtrycket (sha1, sha256, md5) för det begärda certifikatet. De flesta av våra certifikat använder SHA256 för att lagra tumavtrycket |
|
Classification
|
classification | string |
Om den här parametern anges i begäran returnerar frågan endast en lista över de filer som matchar den begärda hotstatusen. Möjliga värden är: KÄND, SKADLIG, MISSTÄNKT, OKÄND |
|
|
Format
|
format | string |
Valfri parameter som gör att du kan välja svarsformat. Värden som stöds är |
|
|
Limit
|
limit | integer |
Maximalt antal filer som ska returneras i listan över certifikatfiler. Det går att välja ett tal mellan 1 och 100 (100 är standardvärdet) |
|
|
Utökad
|
extended | True | boolean |
Närvarofrågor för både enkel och mass skadlig kod stöder ytterligare en frågeflagga som kan vara antingen true eller false. Om det inte anges är standardvärdet falskt. När värdet är true dirigerar den utökade flaggan databrowser för att ge ett mer omfattande svarsschema med ytterligare information om de begärda filerna. |
Hämta filhashrykte [INAKTUELL]
Den här tjänsten innehåller information om statusen för skadlig kod för begärda filer. (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Hashtyp
|
hash_type | True | string |
obligatorisk parameter. accepterar följande alternativ: md5, sha1, sha256 |
|
Hash-värde
|
hash_value | True | string |
obligatorisk parameter. måste vara en giltig hash av den typ som definieras av hash_type |
|
Visa hashar
|
show_hashes | boolean |
Närvarofrågor för både enkel och mass skadlig kod stöder ytterligare en begäransparameter show_hashes som kan vara antingen sant eller falskt. Parametern show_hashes kan också användas med frågan Utökad närvaro av skadlig kod. Om det inte anges är standardvärdet falskt. När värdet är true dirigerar parametern show_hashes databrowser för att tillhandahålla md5-, sha1- och sha256-hashvärden för de begärda filerna, utöver resten av informationen om förekomst av skadlig kod. |
|
|
Utökad
|
extended | True | boolean |
Närvarofrågor för både enkel och mass skadlig kod stöder ytterligare en frågeflagga som kan vara antingen true eller false. Om det inte anges är standardvärdet falskt. När värdet är true dirigerar den utökade flaggan databrowser för att ge ett mer omfattande svarsschema med ytterligare information om de begärda filerna. |
|
Format
|
format | string |
Valfri parameter som gör att du kan välja svarsformat. Värden som stöds är |
Hämta filhashrykte – massbegäran [INAKTUELL]
Den här tjänsten tillhandahåller ett sätt att skicka flera hashvärden med filer i en enda begäran och ger information om statusen för skadlig kod för dessa filer.. (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Postformat
|
post_format | True | string |
Obligatorisk parameter som definierar POST-nyttolastformatet. Alternativen som stöds är xml och json |
|
Innehållstyp
|
Content-Type: | string |
Innehållstyp |
|
|
hash_type
|
hash_type | True | string |
md5, sha1, sha256 |
|
Hashes
|
hashes | True | array of string |
Hashes |
Hämta funktionellt liknande filshashar med reversingLabs Hash-algoritm [INAKTUELL]
Den här tjänsten innehåller en lista över SHA1-hashvärden med filer som fungerar ungefär som den angivna filen (SHA1-hash) på den valda precisionsnivån. (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
RHA1-typ
|
rha1_type | True | string |
rha1_type är ett mått på RHA1-precisionsnivån. Den representerar i vilken grad en fil fungerar som en annan fil. En högre precisionsnivå matchar färre filer men filerna har mer funktionell likhet: - pe01, elf01, machO01 - 25% precisionsnivå - pe02 - 50% precisionsnivå |
|
Hash-värde
|
hash_value | True | string |
obligatorisk parameter. måste vara ett giltigt SHA1-värde |
|
Nästa sida sha1
|
next_page_sha1 | string |
next_page_sha1 är en valfri parameter som används för sidnumrering. Det är SHA1-hashen för den första filen på nästa sida. |
|
|
Format
|
format | string |
Valfri parameter som gör att du kan välja svarsformat. Värden som stöds är |
|
|
Limit
|
limit | integer |
det maximala antalet SHA1-fil-hashar som ska returneras. Det här värdet måste vara ett heltal i intervallet från 1 och 1 000 (1 000 är standardvärdet) |
|
|
Utökad
|
extended | string |
extended är en valfri parameter. Möjliga värden är true – utökad och falsk – icke-utökad datauppsättning (standard) |
|
|
Classification
|
classification | string |
Om den här parametern anges i begäran returnerar frågan en filtrerad lista med filer som matchar den begärda klassificeringen. Möjliga värden är: - KÄND - MISSTÄNKT - SKADLIG - OKÄND |
Hämta historiska multi-AV-genomsökningsposter – massbegäran[INAKTUELL]
Den här tjänsten tillhandahåller ett sätt att skicka flera hashvärden med filer i en enda begäran och tillhandahåller data för multi-AV-genomsökningsposter för dessa filer. (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Postformat
|
post_format | True | string |
Obligatorisk parameter som definierar POST-nyttolastformatet. Alternativen som stöds är xml och json |
|
Innehållstyp
|
Content-Type: | string |
Innehållstyp |
|
|
hash_type
|
hash_type | True | string |
md5, sha1, sha256 |
|
Hashes
|
hashes | True | array of string |
Hashes |
Hämta historiska multi-AV-skanningsposter [inaktuella]
Den här tjänsten tillhandahåller historiska multi-AV-genomsökningsposter för en viss filhash. (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Hash-typ
|
hash_type | True | string |
obligatorisk parameter. accepterar följande alternativ: md5, sha1, sha256 |
|
Hash-värde
|
hash_value | True | string |
obligatorisk parameter. måste vara en giltig hash av den typ som definieras av hash_type |
|
Historik
|
history | True | boolean |
Närvarofrågor för både enkel och mass skadlig kod stöder ytterligare en frågeflagga som kan vara antingen true eller false. Om det inte anges är standardvärdet falskt. När värdet är true dirigerar den utökade flaggan databrowser för att ge ett mer omfattande svarsschema med ytterligare information om de begärda filerna. |
|
Format
|
format | string |
Valfri parameter som gör att du kan välja svarsformat. Värden som stöds är |
Hämta information om filhashanalys – massbegäran [INAKTUELL]
Den här tjänsten tillhandahåller ett sätt att skicka flera fil-hashvärden i en enda begäran och ger analysresultat för dessa filhashvärden. (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Postformat
|
post_format | True | string |
Obligatorisk parameter som definierar POST-nyttolastformatet. Alternativen som stöds är xml och json |
|
Innehållstyp
|
Content-Type: | string |
Innehållstyp |
|
|
hash_type
|
hash_type | True | string |
md5, sha1, sha256 |
|
Hashes
|
hashes | True | array of string |
Hashes |
Hämta information om filhashanalys[INAKTUELL]
Den här tjänsten tillhandahåller analysresultat för den begärda filen. (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Hash-typ
|
hash_type | True | string |
obligatorisk parameter. accepterar följande alternativ: md5, sha1, sha256 |
|
Hash-värde
|
hash_value | True | string |
obligatorisk parameter. måste vara en giltig hash av den typ som definieras av ash_type |
|
Format
|
format | string |
Valfri parameter som gör att du kan välja svarsformat. Värden som stöds är |
Hämta liknande filshashvärden med hjälp av import-hashalgoritmen[INAKTUELL]
Den här tjänsten innehåller en lista över SHA1-hashar som fungerar ungefär som filen som är associerad med den angivna importhashen (ImpHash). (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Hash-värde
|
hash_value | True | string |
obligatorisk parameter. måste vara en giltig ImpHash-hash |
|
Format
|
format | string |
Valfri parameter som gör att du kan välja svarsformat. Värden som stöds är |
Hämta sammanfogad dynamisk analysrapport för en fil[INAKTUELL]
Med den här tjänsten kan användaren ladda ned en sammanslagen rapport med en översikt över alla dynamiska analyser som utförs på filen. (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Hashtyp
|
hash_type | True | string |
obligatorisk parameter. accepterar följande alternativ: sha1 |
|
Hash-värde
|
hash_value | True | string |
obligatorisk parameter. måste vara en giltig hash av den typ som definieras av hash_type |
Hämta URI-statistik för e-postadresser, IP-adresser, domäner och URL:er[INAKTUELL]
Den här tjänsten tillhandahåller statistisk information om antalet kända, skadliga och misstänkta filer som är associerade med URI:n. (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Hash-värde
|
hash_value | True | string |
obligatorisk parameter. SHA1-hashvärdet för URI-strängen |
|
Format
|
format | string |
Valfri parameter som gör att du kan välja svarsformat. Värden som stöds är |
Hämta URL Threat Intelligence Report[INAKTUELL]
Den här tjänsten returnerar hotinformationsdata, inklusive rykte från olika rykteskällor, metadata för utförda URL-analyser och skadlighet för filer som finns på den skickade URL:en. (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Postformat
|
post_format | True | string |
Obligatorisk parameter som definierar POST-nyttolastformatet. Alternativen som stöds är xml och json |
|
Innehållstyp
|
Content-Type: | string |
Innehållstyp |
|
|
URL
|
url | True | string |
fullständig URL för en webbplats, inklusive protokollet |
|
svarsformat
|
response_format | string |
xml, json |
Re-Analyze fil – Massbegäran[INAKTUELL]
Den här tjänsten tillhandahåller ett sätt att initiera flera filer som ska genomsökas på nytt med hjälp av en enda begäran. (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Format
|
format | True | string |
format accepterar alternativen xml eller json och definierar returformatet |
|
Postformat
|
post_format | True | string |
Obligatorisk parameter som definierar POST-nyttolastformatet. Alternativen som stöds är xml och json |
|
Innehållstyp
|
Content-Type: | string |
Innehållstyp |
|
|
hash_type
|
hash_type | True | string |
md5, sha1, sha256 |
|
Hashes
|
hashes | True | array of string |
Hashes |
Re-Analyze File[INAKTUELL]
Den här tjänsten tillhandahåller ett sätt att skicka filer för omskanning. (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Hash-typ
|
hash_type | True | string |
obligatorisk parameter. accepterar följande alternativ: md5, sha1, sha256 |
|
Hash-värde
|
hash_value | True | string |
obligatorisk parameter. måste vara en giltig hash av den typ som definieras av hash_type |
Sök efter filer med hjälp av sökvillkor i flera delar[INAKTUELL]
Den här tjänsten tillhandahåller ett sätt att hämta en lista över hashvärden som matchar de angivna sökvillkoren i flera delar. (Inaktuell)
Parametrar
| Name | Nyckel | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
Innehållstyp
|
Content-Type: | string |
Innehållstyp |
|
|
query
|
query | True | string |
Varje uttryck måste skapas enligt följande format:<field_name>:<field_value>. I RL-dokumentationen finns en lista över fältnamn och de operatorer som kan användas. |
|
sida
|
page | integer | ||
|
records_per_page
|
records_per_page | integer |
Antalet poster som returneras i svaret. |
|
|
format
|
format | string |
Alternativ för att returnera i ett specifikt format |