type de ressource d’indicateur
Espace de noms : microsoft.graph.security
Remarque
Microsoft API Graph pour Microsoft Defender Threat Intelligence nécessite une licence active du portail Defender Threat Intelligence et une licence de module complémentaire d’API pour le locataire.
Type abstrait qui représente un indicateur de compromission ou d’augmentation du risque. Les indicateurs communiquent des artefacts qui indiquent qu’une ressource a été affectée ou liée à un vecteur d’attaque ou à un acteur malveillant.
Cette ressource n’est pas directement adressable. Vous pouvez interagir avec cette ressource via l’un des sous-types suivants :
Propriétés
Propriété | Type | Description |
---|---|---|
id | Chaîne | ID généré par le système pour l’indicateur. |
source | microsoft.graph.security.indicatorSource | Source qui fournit cet indicateur. Les valeurs possibles sont : microsoftDefenderThreatIntelligence , openSourceIntelligence , public , unknownFutureValue . |
Relations
Relation | Type | Description |
---|---|---|
Artefact | microsoft.graph.security.artifact | Artefact lié à cet indicateur. |
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"@odata.type": "#microsoft.graph.security.indicator",
"id": "String (identifier)",
"source": "String"
}