Compartir a través de


Tipo de recurso passiveDnsRecord

Namespace: microsoft.graph.security

Nota:

Microsoft Graph API for Microsoft Defender Threat Intelligence requiere una licencia activa del Portal de Inteligencia sobre amenazas de Defender y una licencia de complemento de API para el inquilino.

Representa un registro DNS pasivo. DNS pasivo es un sistema de registros que almacena datos de resolución DNS para una ubicación, un registro y un período de tiempo determinados. Este conjunto de datos de resolución histórica permite a los usuarios ver qué dominios se han resuelto en una dirección IP y viceversa. Este conjunto de datos permite una correlación basada en el tiempo en función de la superposición de dominio o IP. Dns pasivo podría habilitar la identificación de la infraestructura de actor de amenazas anteriormente desconocida o recién creada.

Hereda de microsoft.graph.security.artifact.

Métodos

Método Tipo devuelto Descripción
Obtención de un registro DNS pasivo microsoft.graph.security.passiveDnsRecord Lea las propiedades y relaciones de un objeto microsoft.graph.security.passiveDnsRecord .

Propiedades

Propiedad Tipo Descripción
collectedDateTime DateTimeOffset Fecha y hora en que Microsoft recopiló esta entrada passiveDnsRecord . El tipo de marca de tiempo representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z.
firstSeenDateTime DateTimeOffset Fecha y hora en que se vio por primera vez esta entrada passiveDnsRecord . El tipo de marca de tiempo representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z.
id Cadena Identificador único de esta entrada passiveDnsRecord . Se hereda de microsoft.graph.security.artifact.
lastSeenDateTime DateTimeOffset Fecha y hora en que se ha visto más recientemente esta entrada passiveDnsRecord . El tipo de marca de tiempo representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z.
recordType Cadena Tipo de registro DNS para esta entrada passiveDnsRecord .

Relaciones

Relación Tipo Descripción
artefacto microsoft.graph.security.artifact Artefacto relacionado con esta entrada passiveDnsRecord.
parentHost microsoft.graph.security.host Host primario relacionado con esta entrada passiveDnsRecord . Por lo general, este es el valor que puede buscar para detectar este valor passiveDnsRecord .

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.passiveDnsRecord",
  "collectedDateTime": "String (timestamp)",
  "firstSeenDateTime": "String (timestamp)",
  "id": "String (identifier)",
  "lastSeenDateTime": "String (timestamp)",
  "recordType": "String"
}