Compartilhar via


passiveDnsRecord tipo de recurso

Espaço de nomes: microsoft.graph.security

Observação

A Microsoft Graph API for Microsoft Defender Threat Intelligence requer uma licença ativa do Portal de Informações sobre Ameaças do Defender e uma licença de suplemento da API para o inquilino.

Representa um registo DNS passivo. O DNS Passivo é um sistema de registos que armazena dados de resolução de DNS para uma determinada localização, registo e período de tempo. Este conjunto de dados de resolução histórica permite que os utilizadores vejam quais os domínios resolvidos para um endereço IP e vice-versa. Este conjunto de dados permite uma correlação baseada no tempo com base no domínio ou na sobreposição de IP. O DNS passivo pode ativar a identificação de uma infraestrutura de ator de ameaças anteriormente desconhecida ou recentemente criada.

Herda de microsoft.graph.security.artifact.

Métodos

Método Tipo de retorno Descrição
Obter registo DNS passivo microsoft.graph.security.passiveDnsRecord Leia as propriedades e relações de um objeto microsoft.graph.security.passiveDnsRecord .

Propriedades

Propriedade Tipo Descrição
collectedDateTime DateTimeOffset A data e hora em que esta entrada passiveDnsRecord foi recolhida pela Microsoft. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.
firstSeenDateTime DateTimeOffset A data e hora em que esta entrada passiveDnsRecord foi vista pela primeira vez. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.
id Cadeia de caracteres O identificador exclusivo para esta entrada passiveDnsRecord . Herdado de microsoft.graph.security.artifact.
lastSeenDateTime DateTimeOffset A data e hora em que esta entrada passiveDnsRecord foi vista mais recentemente. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.
recordType Cadeia de caracteres O tipo de registo DNS para esta entrada passiveDnsRecord .

Relações

Relação Tipo Descrição
artefacto microsoft.graph.security.artifact O artefacto relacionado com esta entrada passiveDnsRecord .
parentHost microsoft.graph.security.host O anfitrião principal relacionado com esta entrada passiveDnsRecord . Geralmente, este é o valor que pode procurar para detetar este valor passiveDnsRecord .

Representação JSON

A representação JSON seguinte mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.passiveDnsRecord",
  "collectedDateTime": "String (timestamp)",
  "firstSeenDateTime": "String (timestamp)",
  "id": "String (identifier)",
  "lastSeenDateTime": "String (timestamp)",
  "recordType": "String"
}