Compartir vía


az sentinel threat-indicator

Nota:

Esta referencia forma parte de la extensión sentinel para la CLI de Azure (versión 2.37.0 o posterior). La extensión instalará automáticamente la primera vez que ejecute un comando az sentinel threat-indicator . Obtenga más información sobre las extensiones.

Administre el indicador de inteligencia sobre amenazas con Sentinel.

Comandos

Nombre Description Tipo Estado
az sentinel threat-indicator append-tag

Anexe etiquetas a un indicador de inteligencia sobre amenazas.

Extensión Habilitación de características
az sentinel threat-indicator create

Cree un nuevo indicador de inteligencia sobre amenazas.

Extensión Habilitación de características
az sentinel threat-indicator delete

Elimine un indicador de inteligencia sobre amenazas.

Extensión Habilitación de características
az sentinel threat-indicator list

Obtenga todos los indicadores de inteligencia sobre amenazas.

Extensión Habilitación de características
az sentinel threat-indicator metric

Administre la métrica del indicador de inteligencia sobre amenazas con Sentinel.

Extensión GA
az sentinel threat-indicator metric list

Obtenga métricas de indicadores de inteligencia sobre amenazas (indicadores recuentos por tipo, tipo de amenaza, origen).

Extensión GA
az sentinel threat-indicator query

Consulte los indicadores de inteligencia sobre amenazas según los criterios de filtrado.

Extensión Habilitación de características
az sentinel threat-indicator replace-tag

Reemplace las etiquetas agregadas a un indicador de inteligencia sobre amenazas.

Extensión Habilitación de características
az sentinel threat-indicator show

Vea un indicador de inteligencia sobre amenazas por nombre.

Extensión Habilitación de características
az sentinel threat-indicator update

Actualice un indicador de inteligencia sobre amenazas.

Extensión Habilitación de características

az sentinel threat-indicator append-tag

Habilitación de características

Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus

Anexe etiquetas a un indicador de inteligencia sobre amenazas.

az sentinel threat-indicator append-tag --name
                                        --resource-group
                                        --workspace-name
                                        [--intelligence-tags]

Parámetros requeridos

--name

Campo de nombre del indicador de inteligencia sobre amenazas.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--workspace-name -w
Habilitación de características

El nombre del área de trabajo.

Parámetros opcionales

--intelligence-tags

Lista de etiquetas que se van a anexar. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az sentinel threat-indicator create

Habilitación de características

Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus

Cree un nuevo indicador de inteligencia sobre amenazas.

az sentinel threat-indicator create --resource-group
                                    --workspace-name
                                    [--confidence]
                                    [--created]
                                    [--created-by-ref]
                                    [--defanged {0, 1, f, false, n, no, t, true, y, yes}]
                                    [--description]
                                    [--display-name]
                                    [--etag]
                                    [--external-id]
                                    [--external-references]
                                    [--external-updated-time]
                                    [--granular-markings]
                                    [--indicator-types]
                                    [--kill-chain-phases]
                                    [--labels]
                                    [--language]
                                    [--last-updated-time]
                                    [--modified]
                                    [--object-marking-refs]
                                    [--parsed-pattern]
                                    [--pattern]
                                    [--pattern-type]
                                    [--pattern-version]
                                    [--revoked {0, 1, f, false, n, no, t, true, y, yes}]
                                    [--source]
                                    [--threat-tags]
                                    [--threat-types]
                                    [--valid-from]
                                    [--valid-until]

Parámetros requeridos

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--workspace-name -w

El nombre del área de trabajo.

Parámetros opcionales

--confidence

Confianza de la entidad de inteligencia sobre amenazas.

--created

Creado por.

--created-by-ref

Creado por referencia de la entidad de inteligencia sobre amenazas.

--defanged

Es la entidad de inteligencia sobre amenazas defanged.

Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--description

Descripción de una entidad de inteligencia sobre amenazas.

--display-name

Nombre para mostrar de una entidad de inteligencia sobre amenazas.

--etag

Etag del recurso de Azure.

--external-id

Identificador externo de la entidad de inteligencia sobre amenazas.

--external-references

Las referencias externas admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--external-updated-time

Hora de última actualización externa en UTC.

--granular-markings

Las marcas granulares admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--indicator-types

Tipos de indicador de entidades de inteligencia sobre amenazas Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--kill-chain-phases

Las fases de cadena de eliminación admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--labels

Etiquetas de la entidad de inteligencia sobre amenazas Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--language

Lenguaje de la entidad de inteligencia sobre amenazas.

--last-updated-time

Hora actualizada por última vez en UTC.

--modified

Modificado por.

--object-marking-refs

El objeto de entidad de inteligencia sobre amenazas marca referencias compatibilidad con la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--parsed-pattern

Patrones analizados Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--pattern

Patrón de una entidad de inteligencia sobre amenazas.

--pattern-type

Tipo de patrón de una entidad de inteligencia sobre amenazas.

--pattern-version

Versión de patrón de una entidad de inteligencia sobre amenazas.

--revoked

Se revoca la entidad de inteligencia sobre amenazas.

Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--source

Origen de una entidad de inteligencia sobre amenazas.

--threat-tags

Lista de etiquetas Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--threat-types

Tipos de amenazas Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--valid-from

Válido desde.

--valid-until

Válido hasta.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az sentinel threat-indicator delete

Habilitación de características

Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus

Elimine un indicador de inteligencia sobre amenazas.

az sentinel threat-indicator delete [--ids]
                                    [--name]
                                    [--resource-group]
                                    [--subscription]
                                    [--workspace-name]
                                    [--yes]

Parámetros opcionales

--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--name -n

Campo de nombre del indicador de inteligencia sobre amenazas.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--workspace-name -w

El nombre del área de trabajo.

--yes -y

No solicita confirmación.

Valor predeterminado: False
Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az sentinel threat-indicator list

Habilitación de características

Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus

Obtenga todos los indicadores de inteligencia sobre amenazas.

az sentinel threat-indicator list --resource-group
                                  --workspace-name
                                  [--filter]
                                  [--orderby]
                                  [--skip-token]
                                  [--top]

Parámetros requeridos

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--workspace-name -w
Habilitación de características

El nombre del área de trabajo.

Parámetros opcionales

--filter

Filtra los resultados, en función de una condición booleana. Opcional.

--orderby

Ordena los resultados. Opcional.

--skip-token

Skiptoken solo se usa si una operación anterior devolvió un resultado parcial. Si una respuesta anterior contiene un elemento nextLink, el valor del elemento nextLink incluirá un parámetro skiptoken que especifica un punto de partida que se usará para las llamadas posteriores. Opcional.

--top

Devuelve solo los primeros n resultados. Opcional.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az sentinel threat-indicator query

Habilitación de características

Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus

Consulte los indicadores de inteligencia sobre amenazas según los criterios de filtrado.

az sentinel threat-indicator query --resource-group
                                   --workspace-name
                                   [--ids]
                                   [--include-disabled {0, 1, f, false, n, no, t, true, y, yes}]
                                   [--keywords]
                                   [--max-confidence]
                                   [--max-valid-until]
                                   [--min-confidence]
                                   [--min-valid-until]
                                   [--page-size]
                                   [--pattern-types]
                                   [--skip-token]
                                   [--sort-by]
                                   [--sources]
                                   [--threat-types]

Parámetros requeridos

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--workspace-name -w
Habilitación de características

El nombre del área de trabajo.

Parámetros opcionales

--ids

Identificadores de indicadores de inteligencia sobre amenazas Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--include-disabled

Parámetro para incluir o excluir indicadores deshabilitados.

Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--keywords

Palabras clave para buscar indicadores de inteligencia sobre amenazas Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--max-confidence

Máxima confianza.

--max-valid-until

Hora de finalización del filtro ValidUntil.

--min-confidence

Confianza mínima.

--min-valid-until

Hora de inicio del filtro ValidUntil.

--page-size

Tamaño de página.

--pattern-types

Los tipos de patrón admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--skip-token

Omitir token.

--sort-by

Las columnas que se van a ordenar por orden admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--sources

Orígenes de indicadores de inteligencia sobre amenazas Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--threat-types

Tipos de amenazas de indicadores de inteligencia sobre amenazas Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az sentinel threat-indicator replace-tag

Habilitación de características

Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus

Reemplace las etiquetas agregadas a un indicador de inteligencia sobre amenazas.

az sentinel threat-indicator replace-tag --name
                                         --resource-group
                                         --workspace-name
                                         [--confidence]
                                         [--created]
                                         [--created-by-ref]
                                         [--defanged {0, 1, f, false, n, no, t, true, y, yes}]
                                         [--description]
                                         [--display-name]
                                         [--etag]
                                         [--external-id]
                                         [--external-references]
                                         [--external-updated-time]
                                         [--granular-markings]
                                         [--indicator-types]
                                         [--intelligence-tags]
                                         [--kill-chain-phases]
                                         [--labels]
                                         [--language]
                                         [--last-updated-time]
                                         [--modified]
                                         [--object-marking-refs]
                                         [--parsed-pattern]
                                         [--pattern]
                                         [--pattern-type]
                                         [--pattern-version]
                                         [--revoked {0, 1, f, false, n, no, t, true, y, yes}]
                                         [--source]
                                         [--threat-types]
                                         [--valid-from]
                                         [--valid-until]

Parámetros requeridos

--name

Campo de nombre del indicador de inteligencia sobre amenazas.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--workspace-name -w
Habilitación de características

El nombre del área de trabajo.

Parámetros opcionales

--confidence

Confianza de la entidad de inteligencia sobre amenazas.

--created

Creado por.

--created-by-ref

Creado por referencia de la entidad de inteligencia sobre amenazas.

--defanged

Es la entidad de inteligencia sobre amenazas defanged.

Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--description

Descripción de una entidad de inteligencia sobre amenazas.

--display-name

Nombre para mostrar de una entidad de inteligencia sobre amenazas.

--etag

Etag del recurso de Azure.

--external-id

Identificador externo de la entidad de inteligencia sobre amenazas.

--external-references

Las referencias externas admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--external-updated-time

Hora de última actualización externa en UTC.

--granular-markings

Las marcas granulares admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--indicator-types

Tipos de indicador de entidades de inteligencia sobre amenazas Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--intelligence-tags

Lista de etiquetas Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--kill-chain-phases

Las fases de cadena de eliminación admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--labels

Etiquetas de la entidad de inteligencia sobre amenazas Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--language

Lenguaje de la entidad de inteligencia sobre amenazas.

--last-updated-time

Hora actualizada por última vez en UTC.

--modified

Modificado por.

--object-marking-refs

El objeto de entidad de inteligencia sobre amenazas marca referencias compatibilidad con la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--parsed-pattern

Patrones analizados Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--pattern

Patrón de una entidad de inteligencia sobre amenazas.

--pattern-type

Tipo de patrón de una entidad de inteligencia sobre amenazas.

--pattern-version

Versión de patrón de una entidad de inteligencia sobre amenazas.

--revoked

Se revoca la entidad de inteligencia sobre amenazas.

Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--source

Origen de una entidad de inteligencia sobre amenazas.

--threat-types

Tipos de amenazas Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--valid-from

Válido desde.

--valid-until

Válido hasta.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az sentinel threat-indicator show

Habilitación de características

Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus

Vea un indicador de inteligencia sobre amenazas por nombre.

az sentinel threat-indicator show [--ids]
                                  [--name]
                                  [--resource-group]
                                  [--subscription]
                                  [--workspace-name]

Parámetros opcionales

--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--name -n

Campo de nombre del indicador de inteligencia sobre amenazas.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--workspace-name -w

El nombre del área de trabajo.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az sentinel threat-indicator update

Habilitación de características

Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus

Actualice un indicador de inteligencia sobre amenazas.

az sentinel threat-indicator update [--confidence]
                                    [--created]
                                    [--created-by-ref]
                                    [--defanged {0, 1, f, false, n, no, t, true, y, yes}]
                                    [--description]
                                    [--display-name]
                                    [--etag]
                                    [--external-id]
                                    [--external-references]
                                    [--external-updated-time]
                                    [--granular-markings]
                                    [--ids]
                                    [--indicator-types]
                                    [--kill-chain-phases]
                                    [--labels]
                                    [--language]
                                    [--last-updated-time]
                                    [--modified]
                                    [--name]
                                    [--object-marking-refs]
                                    [--parsed-pattern]
                                    [--pattern]
                                    [--pattern-type]
                                    [--pattern-version]
                                    [--resource-group]
                                    [--revoked {0, 1, f, false, n, no, t, true, y, yes}]
                                    [--source]
                                    [--subscription]
                                    [--threat-tags]
                                    [--threat-types]
                                    [--valid-from]
                                    [--valid-until]
                                    [--workspace-name]

Parámetros opcionales

--confidence

Confianza de la entidad de inteligencia sobre amenazas.

--created

Creado por.

--created-by-ref

Creado por referencia de la entidad de inteligencia sobre amenazas.

--defanged

Es la entidad de inteligencia sobre amenazas defanged.

Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--description

Descripción de una entidad de inteligencia sobre amenazas.

--display-name

Nombre para mostrar de una entidad de inteligencia sobre amenazas.

--etag

Etag del recurso de Azure.

--external-id

Identificador externo de la entidad de inteligencia sobre amenazas.

--external-references

Las referencias externas admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--external-updated-time

Hora de última actualización externa en UTC.

--granular-markings

Las marcas granulares admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--ids

Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

--indicator-types

Tipos de indicador de entidades de inteligencia sobre amenazas Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--kill-chain-phases

Las fases de cadena de eliminación admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--labels

Etiquetas de la entidad de inteligencia sobre amenazas Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--language

Lenguaje de la entidad de inteligencia sobre amenazas.

--last-updated-time

Hora actualizada por última vez en UTC.

--modified

Modificado por.

--name -n

Campo de nombre del indicador de inteligencia sobre amenazas.

--object-marking-refs

El objeto de entidad de inteligencia sobre amenazas marca referencias compatibilidad con la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--parsed-pattern

Patrones analizados Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--pattern

Patrón de una entidad de inteligencia sobre amenazas.

--pattern-type

Tipo de patrón de una entidad de inteligencia sobre amenazas.

--pattern-version

Versión de patrón de una entidad de inteligencia sobre amenazas.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--revoked

Se revoca la entidad de inteligencia sobre amenazas.

Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--source

Origen de una entidad de inteligencia sobre amenazas.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--threat-tags

Lista de etiquetas Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--threat-types

Tipos de amenazas Admiten la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

--valid-from

Válido desde.

--valid-until

Válido hasta.

--workspace-name -w

El nombre del área de trabajo.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.