Güvenlik açıklarını listele

API açıklaması

Tüm güvenlik açıklarının listesini alır.

OData V4 sorgularını destekler. OData tarafından desteklenen işleçler:

  • $filter aşağıdaki özelliklere göre:
    • id
    • name
    • description
    • cvssV3
    • publishedOn
    • severity
    • updatedOn
  • $top maksimum değer 8.000 ile.
  • $skip

Uç Nokta için Microsoft Defender ile OData sorgularında örneklere bakın.

İzinler

Bu API'yi çağırmak için aşağıdaki izinlerden biri gereklidir. İzinlerin nasıl seçileceği de dahil olmak üzere daha fazla bilgi edinmek için ayrıntılar için bkz. Uç Nokta için Microsoft Defender API'lerini kullanma.

İzin türü İzin İzin görünen adı
Uygulama Vulnerability.Read.All 'Tehdit ve Güvenlik Açığı Yönetimi güvenlik açığı bilgilerini okuyun'
Temsilci (iş veya okul hesabı) Vulnerability.Read 'Tehdit ve Güvenlik Açığı Yönetimi güvenlik açığı bilgilerini okuyun'

HTTP isteği

GET /api/vulnerabilities

İstek üst bilgileri

Name Tür Açıklama
Yetkilendirme Dize Taşıyıcı {token}. Gerekli.

İstek gövdesi

Boş

Yanıt

Başarılı olursa, bu yöntem gövdedeki güvenlik açıklarının listesiyle birlikte 200 Tamam döndürür.

Alanın olası değerleri status şunlardır:

  • DüzeltmeRequired
  • NoActionRequired
  • UnderException
  • PartialException

Bu alan CVE özel durumları için desteklenir.

Örnek

İstek örneği

burada isteğin bir örneği verilmiş.

GET https://api.security.microsoft.com/api/Vulnerabilities

Yanıt örneği

Yanıtın bir örneğini aşağıda bulabilirsiniz.

{
    "@odata.context": "https://api.security.microsoft.com/api/$metadata#Vulnerabilities",
    "value": [
        {
            "id": "CVE-2024-7256",
            "name": "CVE-2024-7256",
            "description": "Summary: Google Chrome is vulnerable to a security bypass due to insufficient data validation in Dawn. An attacker can exploit this vulnerability by tricking a user into visiting a malicious website, allowing them to bypass security restrictions. Impact: If successfully exploited, this vulnerability could allow a remote attacker to bypass security restrictions in Google Chrome. Remediation: Apply the latest patches and updates provided by the respective vendors. Generated by AI",
            "severity": "High",
            "cvssV3": 8,
            "cvssVector": "CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C",
            "exposedMachines": 23,
            "publishedOn": "2024-07-30T00:00:00Z",
            "updatedOn": "2024-07-31T00:00:00Z",
            "firstDetected": "2024-07-31T01:55:47Z",
            "publicExploit": false,
            "exploitVerified": false,
            "exploitInKit": false,
            "exploitTypes": [],
            "exploitUris": [],
            "cveSupportability": "Supported",
            "tags": [],
            "epss": 0.632,
            "status": "RemediationRequired",
        }
    ]

}