Type de ressource hostTracker
Espace de noms : microsoft.graph.security
Importante
Les API sous la version /beta
dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Remarque
L’API Microsoft Graph pour Microsoft Defender Threat Intelligence nécessite une licence active du portail Defender Threat Intelligence et une licence de module complémentaire d’API pour le locataire.
Représente un code ou une valeur unique trouvé dans les pages web et souvent utilisé pour suivre l’interaction utilisateur. Ces codes peuvent être utilisés pour corréler un groupe disparate de sites web à une entité centrale. Souvent, les acteurs copient le code source du site web d’une victime qu’ils souhaitent emprunter l’identité pour une campagne d’hameçonnage. Rarement, les acteurs prennent le temps de supprimer ces ID. Les acteurs peuvent également déployer des ID de suivi pour voir le succès de leurs campagnes de cyberattaque. Ceci est similaire aux spécialistes du marketing qui utilisent des ID SEO, tels qu’un ID de suivi Google Analytics, pour suivre le succès de leur campagne marketing.
HostTracker est associé à une ressource hôte.
Hérite de l’artefact.
Méthodes
Méthode | Type de retour | Description |
---|---|---|
Obtenir | microsoft.graph.security.hostTracker | Lisez les propriétés et les relations d’un objet microsoft.graph.security.hostTracker . |
Propriétés
Propriété | Type | Description |
---|---|---|
firstSeenDateTime | DateTimeOffset | Première date et heure auxquelles ce hostTracker a été observé par Microsoft Defender Threat Intelligence. Le type d’horodatage représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z . |
id | Chaîne | ID généré par le système pour ce hostTracker. Hérité de microsoft.graph.security.artifact. |
type | Chaîne | Type de hostTracker détecté. Par exemple : GoogleAnalyticsID ou JarmHash . |
lastSeenDateTime | DateTimeOffset | Date et heure les plus récentes auxquelles ce hostTracker a été observé par Microsoft Defender Threat Intelligence. Le type d’horodatage représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z . |
valeur | Chaîne | Valeur d’identification de hostTracker. |
Relations
Relation | Type | Description |
---|---|---|
host | microsoft.graph.security.host | Hôte associé à ce hostTracker. Lors de la navigation vers un hostTracker à partir d’un hôte, il doit être supposé être une référence de retour. |
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"@odata.type": "#microsoft.graph.security.hostTracker",
"firstSeenDateTime": "String (timestamp)",
"id": "String (identifier)",
"kind": "String",
"lastSeenDateTime": "String (timestamp)",
"value": "String"
}