Condividi tramite


RiskIQ Digital Footprint (anteprima)

RiskIQ Digital Footprint for Microsoft consente ai team di sicurezza di assumere il controllo della superficie di attacco, riducendo il rischio e creando una difesa migliore. Il connettore RiskIQ Digital Footprint per Microsoft renderà automaticamente disponibile l'inventario degli asset esterni, inclusi i metadati degli asset per le operazioni automatizzate. Usare questi dati per compilare report, attivare avvisi o facilitare l'identificazione delle vulnerabilità o delle esposizioni contro gli asset.

Questo connettore è disponibile nei prodotti e nelle aree seguenti:

Servizio Class Regions
Copilot Studio Di alta qualità Tutte le aree di Power Automate , ad eccezione delle seguenti:
     - Governo degli Stati Uniti (GCC)
     - Us Government (GCC High)
     - China Cloud gestito da 21Vianet
     - Dipartimento della Difesa degli Stati Uniti (DoD)
App per la logica Normale Tutte le aree di App per la logica , ad eccezione delle seguenti:
     - Aree di Azure per enti pubblici
     - Aree di Azure Cina
     - Dipartimento della Difesa degli Stati Uniti (DoD)
Power Apps Di alta qualità Tutte le aree di Power Apps , ad eccezione dei seguenti:
     - Governo degli Stati Uniti (GCC)
     - Us Government (GCC High)
     - China Cloud gestito da 21Vianet
     - Dipartimento della Difesa degli Stati Uniti (DoD)
Power Automate Di alta qualità Tutte le aree di Power Automate , ad eccezione delle seguenti:
     - Governo degli Stati Uniti (GCC)
     - Us Government (GCC High)
     - China Cloud gestito da 21Vianet
     - Dipartimento della Difesa degli Stati Uniti (DoD)
Contatto
Nome RiskIQ Digital Footprint
URL https://www.riskiq.com/integrations/microsoft/
Email support@riskiq.com
Metadati del connettore
Editore RiskIQ
Sito web https://www.riskiq.com/products/digital-footprint/
Informativa sulla privacy https://www.riskiq.com/privacy-policy/
Categorie Sicurezza; operazioni IT

RiskIQ Digital Footprint fornisce informazioni sull'inventario globale. Gli endpoint di inventario globale consentono di eseguire query sull'inventario degli asset riskIQ. L'inventario asset è costituito dai tipi di asset seguenti: Dominio, Host, IP_Address, IP_Block, AS, Pagina, SSL_Cert, Contatto. Ogni asset ha un nome univoco che può essere usato per recuperare l'asset dall'inventario.

Pre-requisites

Per procedere, è necessario quanto segue:

Come ottenere le credenziali

Registrarsi per una chiave API di test in RiskIQ Security Intelligence Services o contattare il rappresentante dell'account (support@riskiq.com) per identificare le chiavi dei clienti esistenti.

Creazione di una connessione

Il connettore supporta i tipi di autenticazione seguenti:

Predefinita Parametri per la creazione della connessione. Tutte le aree geografiche Non condivisibile

Predefinito

Applicabile: tutte le aree

Parametri per la creazione della connessione.

Questa non è una connessione condivisibile. Se l'app power viene condivisa con un altro utente, verrà richiesto a un altro utente di creare una nuova connessione in modo esplicito.

Nome TIPO Description Obbligatorio
Token di accesso securestring Token per questa API Vero
Secret securestring Segreto per questa API Vero

Limiti per la limitazione delle richieste

Nome Chiamate Periodo di rinnovo
Chiamate API per connessione 100 60 secondi

Azioni

Aggiornare gli asset all'inventario globale

Aggiornare una o più proprietà in un set di asset.

Aggiornare gli asset all'inventario globale usando la ricerca cronologica

Aggiornare una o più proprietà in un set di asset. In questo modo verrà usata la ricerca cronologica se si esegue l'aggiornamento tramite una query; in caso contrario, funziona come /update.

Aggiungere gli asset all'inventario globale

Aggiungere uno o più asset e un set di proprietà.

Annullare l'attività per l'aggiornamento dell'inventario globale

Annullare un'ulteriore elaborazione di un'attività asincrona di aggiornamento inventario globale.

Ottenere asset connessi per tipo

Recuperare il set di asset connessi all'asset richiesto.

Ottenere asset dal set di dati recente in base all'ID o al nome della ricerca

Cercare nel set di dati recente inventario globale gli asset che soddisfano i criteri.

Ottenere asset per tipo

Recuperare l'asset del tipo e del nome specificati dall'inventario globale.

Ottenere il numero di asset confermati aggiunti o rimossi

Recuperare il riepilogo che descrive i conteggi degli asset confermati aggiunti o rimossi dall'inventario nel periodo di tempo specificato.

Ottenere l'asset in base all'ID

Recuperare l'asset dell'UUID specificato dall'inventario globale.

Ottenere l'elenco degli asset confermati aggiunti o rimossi per tipo

Recuperare l'elenco di asset confermati aggiunti o rimossi dall'inventario nel periodo di tempo specificato. Recuperare l'elenco delle modifiche dei dettagli dell'asset nell'inventario nel periodo di tempo specificato.

Ottenere l'elenco dei marchi

Recuperare l'elenco dei marchi definiti per un'area di lavoro.

Ottenere l'elenco dei tag

Recuperare l'elenco di tag definiti per un'area di lavoro.

Ottenere l'elenco delle organizzazioni

Recuperare l'elenco di organizzazioni definite per un'area di lavoro.

Ottenere l'elenco delle porte appena aperte

Recuperare l'elenco delle porte appena aperte.

Ottenere l'elenco delle ricerche salvate

Recuperare l'elenco delle ricerche salvate per un'area di lavoro.

Ottenere un'attività in base all'ID

Recuperare lo stato di un'attività di aggiornamento dell'inventario globale asincrona.

Richiedere di ottenere gli asset dal set di dati cronologico che soddisfano i criteri

Cercare nel set di dati cronologico inventario globale un set di asset che soddisfano i criteri.

Richiedere di ottenere gli asset dal set di dati recente che soddisfano i criteri

Cercare nel set di dati recente inventario globale un set di asset che soddisfano i criteri.

Richiesta di ricerca nell'elenco di asset per tipo

Recuperare in blocco un set di asset in base al nome e al tipo.

Aggiornare gli asset all'inventario globale

Aggiornare una o più proprietà in un set di asset.

Parametri

Nome Chiave Necessario Tipo Descrizione
object
Errore non riuscita
failOnError boolean

Se true, la richiesta avrà esito negativo se viene rilevato un aggiornamento non valido. Se false, eventuali aggiornamenti non validi verranno ignorati, ma altri continueranno

Restituisce

Risposta di aggiornamento inventario globale

response
object

Aggiornare gli asset all'inventario globale usando la ricerca cronologica

Aggiornare una o più proprietà in un set di asset. In questo modo verrà usata la ricerca cronologica se si esegue l'aggiornamento tramite una query; in caso contrario, funziona come /update.

Parametri

Nome Chiave Necessario Tipo Descrizione
object
Errore non riuscita
FailOnError boolean

Se true, la richiesta avrà esito negativo se viene rilevato un aggiornamento non valido. Se false, eventuali aggiornamenti non validi verranno ignorati, ma altri continueranno.

Restituisce

Risposta di aggiornamento inventario globale

response
object

Aggiungere gli asset all'inventario globale

Aggiungere uno o più asset e un set di proprietà.

Parametri

Nome Chiave Necessario Tipo Descrizione
object
Errore non riuscita
failOnError boolean

Se true, la richiesta avrà esito negativo se viene rilevato un aggiornamento non valido. Se false, eventuali aggiornamenti non validi verranno ignorati, ma altri continueranno.

Restituisce

Global Inventory Add Response

response
object

Annullare l'attività per l'aggiornamento dell'inventario globale

Annullare un'ulteriore elaborazione di un'attività asincrona di aggiornamento inventario globale.

Parametri

Nome Chiave Necessario Tipo Descrizione
object
ID attività
id True string

ID dell'attività asincrona da annullare

Restituisce

Corpo
TaskResponse

Ottenere asset connessi per tipo

Recuperare il set di asset connessi all'asset richiesto.

Parametri

Nome Chiave Necessario Tipo Descrizione
TIPO
type True string

Tipo di asset per cui trovare gli asset connessi. Tipi validi: ('Domain', 'Host', 'IP_Address', 'IP_Block', 'AS', 'Page', 'SSL_Cert', 'Name_Server', 'Mail_Server', 'Contact')

Nome
name True string

Nome dell'asset per cui trovare gli asset connessi

Generale
global boolean

Se si imposta questo valore su true, verrà eseguita la ricerca in tutto l'inventario globale. Impostandolo su false verrà eseguita la ricerca degli asset nell'area di lavoro associata al token di autenticazione.

Pagina
page integer

Indice della pagina da recuperare. L'indice è in base zero, quindi la prima pagina è la pagina 0.

Misura
size integer

La risposta contiene una pagina di asset per ogni tipo di asset correlato. Le dimensioni determinano il numero di asset associati di ogni tipo restituito.

Restituisce

Asset di inventario globale

response
object

Ottenere asset dal set di dati recente in base all'ID o al nome della ricerca

Cercare nel set di dati recente inventario globale gli asset che soddisfano i criteri.

Parametri

Nome Chiave Necessario Tipo Descrizione
ID ricerca salvata
savedSearchID integer

ID della ricerca salvata da eseguire.

Nome ricerca salvata
savedSearchName string

Nome della ricerca salvata da eseguire.

Generale
global boolean

Se si imposta questo valore su true, verrà eseguita la ricerca in tutto l'inventario globale. Impostandolo su false verrà eseguita la ricerca degli asset nell'area di lavoro associata al token di autenticazione.

Pagina
page integer

Indice della pagina da recuperare. L'indice è in base zero, quindi la prima pagina è la pagina 0.

Misura
size integer

Numero di asset corrispondenti da restituire per pagina

Restituisce

Risposta di ricerca inventario globale

response
object

Ottenere asset per tipo

Recuperare l'asset del tipo e del nome specificati dall'inventario globale.

Parametri

Nome Chiave Necessario Tipo Descrizione
TIPO
type True string

Tipo di asset da recuperare. Tipi validi: (Domain, Host, IP_Address, IP_Block, AS, Page, SSL_Cert, Name_Server, Mail_Server, Contact)

Nome
name True string

Nome dell'asset da recuperare

Generale
global boolean

Se si imposta questo valore su true, verrà eseguita la ricerca in tutto l'inventario globale. Impostandolo su false verrà eseguita la ricerca degli asset nell'area di lavoro associata al token di autenticazione.

Misura
size integer

Gli asset di inventario globale contengono potenzialmente pagine di dati correlati, ad esempio attributi, cookie e coppie host. Le dimensioni determinano il numero di questi elementi associati restituiti.

Recenti
recent boolean

Se specificato e 'true', restituisce solo i dati recenti sull'asset

Restituisce

Asset di inventario globale

response
object

Ottenere il numero di asset confermati aggiunti o rimossi

Recuperare il riepilogo che descrive i conteggi degli asset confermati aggiunti o rimossi dall'inventario nel periodo di tempo specificato.

Parametri

Nome Chiave Necessario Tipo Descrizione
Date
date string

Data dell'esecuzione in cui sono state identificate le modifiche.

Intervallo
range integer

Periodo di tempo in cui sono state identificate le modifiche. Gli intervalli supportati sono 1, 7 e 30 giorni.

Marchio
brand string

I conteggi di riepilogo includono solo gli asset con questo marchio.

Organizzazione
organization string

I conteggi di riepilogo includono solo gli asset con questa organizzazione.

Tag
tag string

I conteggi di riepilogo includono solo gli asset con questo tag.

Restituisce

Ottenere l'asset in base all'ID

Recuperare l'asset dell'UUID specificato dall'inventario globale.

Parametri

Nome Chiave Necessario Tipo Descrizione
UUID (Identificatore Unico Universale)
uuid True string

UUID dell'asset da recuperare.

Generale
global boolean

Se si imposta questo valore su true, verrà eseguita la ricerca in tutto l'inventario globale. Impostandolo su false verrà eseguita la ricerca degli asset nell'area di lavoro associata al token di autenticazione.

Recenti
recent boolean

Se specificato e 'true', restituisce solo i dati recenti sull'asset

Restituisce

Asset di inventario globale

response
object

Ottenere l'elenco degli asset confermati aggiunti o rimossi per tipo

Recuperare l'elenco di asset confermati aggiunti o rimossi dall'inventario nel periodo di tempo specificato. Recuperare l'elenco delle modifiche dei dettagli dell'asset nell'inventario nel periodo di tempo specificato.

Parametri

Nome Chiave Necessario Tipo Descrizione
TIPO
type string

Tipo di asset da recuperare o tipo di dettaglio dell'asset da recuperare. Tipi di asset validi: (Domain, Host, IP_Address, IP_Block, AS, Page, SSL_Cert, Name_Server, Mail_Server, Contact). Tipi di dettaglio degli asset validi: (Self_Hosted_Resource, ThirdParty_Hosted_Resource)

Date
date string

Data dell'esecuzione in cui sono state identificate le modifiche.

Intervallo
range integer

Periodo di tempo in cui sono state identificate le modifiche. Gli intervalli supportati sono 1, 7 e 30 giorni.

Misura
measure string

Tipo di modifica. Le opzioni valide sono ADDED o REMOVED

Marchio
brand string

Verranno restituiti solo gli asset con questo marchio.

Organizzazione
organization string

Verranno restituiti solo gli asset con questa organizzazione.

Tag
tag string

Verranno restituiti solo gli asset con questo tag.

Pagina
page integer

Indice della pagina da recuperare. L'indice è in base zero, quindi la prima pagina è la pagina 0.

Misura
size integer

Numero di asset corrispondenti da restituire per pagina

Restituisce

Ottenere l'elenco dei marchi

Recuperare l'elenco dei marchi definiti per un'area di lavoro.

Restituisce

Elementi
brands

Ottenere l'elenco dei tag

Recuperare l'elenco di tag definiti per un'area di lavoro.

Restituisce

Elementi
tags

Ottenere l'elenco delle organizzazioni

Recuperare l'elenco di organizzazioni definite per un'area di lavoro.

Restituisce

Elementi
organizations

Ottenere l'elenco delle porte appena aperte

Recuperare l'elenco delle porte appena aperte.

Parametri

Nome Chiave Necessario Tipo Descrizione
Periodo
period integer

Periodo di porta aperto di recente in giorni. Le opzioni valide sono 7, 14 e 30. Se il periodo non viene specificato, verranno restituite le porte appena aperte dal periodo di tempo.

Ports
ports string

Elenco delimitato da virgole di porte usate per limitare i risultati a quelli che includono una porta nell'elenco.

Porte escluse
excludedPorts string

Elenco delimitato da virgole di porte usate per limitare i risultati a quelli che non includono una porta nell'elenco

Dopo
after integer

Timestamp in millisecondi usato per limitare i risultati ai riscontri delle porte appena aperte rilevati dopo il timestamp.

Flusso
stream boolean

Usato per indicare se la richiesta usa la funzionalità di streaming dell'endpoint.

Misura
size integer

Numero massimo di riscontri di porta appena aperti che verranno restituiti.

Restituisce

Elementi
ApeHits

Ottenere l'elenco delle ricerche salvate

Recuperare l'elenco delle ricerche salvate per un'area di lavoro.

Restituisce

Elementi
savedSearches

Ottenere un'attività in base all'ID

Recuperare lo stato di un'attività di aggiornamento dell'inventario globale asincrona.

Parametri

Nome Chiave Necessario Tipo Descrizione
ID attività
id True string

ID dell'attività asincrona da recuperare.

Restituisce

Corpo
TaskResponse

Richiedere di ottenere gli asset dal set di dati cronologico che soddisfano i criteri

Cercare nel set di dati cronologico inventario globale un set di asset che soddisfano i criteri.

Parametri

Nome Chiave Necessario Tipo Descrizione
object
Generale
global boolean

Se si imposta questo valore su true, verrà eseguita la ricerca in tutto l'inventario globale. L'impostazione su false cercherà gli asset nell'area di lavoro associata al token di autenticazione

Pagina
page integer

Indice della pagina da recuperare. L'indice è in base zero, quindi la prima pagina è la pagina 0.

Misura
size integer

Numero di asset corrispondenti da restituire per pagina

Recenti
recent boolean

Se specificato e 'true', restituisce solo i dati recenti sull'asset

Restituisce

Risposta di ricerca inventario globale

response
object

Richiedere di ottenere gli asset dal set di dati recente che soddisfano i criteri

Cercare nel set di dati recente inventario globale un set di asset che soddisfano i criteri.

Parametri

Nome Chiave Necessario Tipo Descrizione
object
Generale
global boolean

L'impostazione di questo valore su true eseguirà la ricerca in tutte le impostazioni di inventario globali su false cercherà gli asset nell'area di lavoro associata al token di autenticazione

Pagina
page integer

Indice della pagina da recuperare. L'indice è in base zero, quindi la prima pagina è la pagina 0

Misura
size integer

Numero di asset corrispondenti da restituire per pagina

Restituisce

Risposta di ricerca inventario globale

response
object

Richiesta di ricerca nell'elenco di asset per tipo

Recuperare in blocco un set di asset in base al nome e al tipo.

Parametri

Nome Chiave Necessario Tipo Descrizione
object

Restituisce

Definizioni

savedSearches

Nome Percorso Tipo Descrizione
Elementi
savedSearch

savedSearch

Nome Percorso Tipo Descrizione
ID ricerca salvata
savedSearchID integer
Ricerca globale
globalSearch boolean
Nome ricerca salvata
savedSearchName string
Ricerca nell'area di lavoro
workspaceSearch boolean

tags

Nome Percorso Tipo Descrizione
Elementi
tag

tag

Nome Percorso Tipo Descrizione
Creato all'indirizzo
createdAt integer
Aggiornato all'indirizzo
updatedAt integer
stato
status string
ID tag area di lavoro
workspaceTagID integer
Tipo di tag dell'area di lavoro
workspaceTagType string
Colore
color string
ID area di lavoro
workspaceID integer
Nome
name string
Documento d'identità
id integer

Marche

Nome Percorso Tipo Descrizione
Elementi
brand

marchio

Nome Percorso Tipo Descrizione
Creato all'indirizzo
createdAt integer
Aggiornato all'indirizzo
updatedAt integer
stato
status string
ID marchio area di lavoro
workspaceBrandID integer
ID area di lavoro
workspaceID integer
Nome
name string
Documento d'identità
id integer

organizations

Nome Percorso Tipo Descrizione
Elementi
organization

organizzazione

Nome Percorso Tipo Descrizione
Creato all'indirizzo
createdAt integer
Aggiornato all'indirizzo
updatedAt integer
stato
status string
ID organizzazione dell'area di lavoro
workspaceOrganizationID integer
ID area di lavoro
workspaceID integer
Nome
name string
Documento d'identità
id integer

GlobalInventoryDeltasSummaryResponse

Nome Percorso Tipo Descrizione
Data di esecuzione
runDate string
delta
deltas array of deltaSummary

deltaSummary

Nome Percorso Tipo Descrizione
TIPO
type string
aggregations
aggregations array of aggregation

aggregazione

Nome Percorso Tipo Descrizione
Removed
removed integer
Aggiunto
added integer
Modificato
changed integer
Conteggio
count integer
Intervallo
range integer
Differenza
difference integer

ApeHits

Nome Percorso Tipo Descrizione
Elementi
ApeHit

ApeHit

Nome Percorso Tipo Descrizione
ID area di lavoro
workspaceId integer
ID criterio
policyId string
Creato all'indirizzo
createdAt integer
Fonte
source string
asset
asset GlobalInventoryAsset

Asset di inventario globale

Azioni
actions array of object
ID azione
actions.actionId integer
Nome
actions.name string
Action
actions.action string
Parametri azione
actions.actionParameters string
metadata
metadata array of object
Key
metadata.key string
Value
metadata.value string
StoredAt
storedAt integer

GlobalInventoryAsset

Asset di inventario globale

Nome Percorso Tipo Descrizione
object

Asset di inventario globale

TaskResponse

Nome Percorso Tipo Descrizione
Classe Task
taskClass string
ID utente
userID integer
Attività iniziali
startedAt integer
Completato all'indirizzo
completedAt integer
stato
state string
Phase
phase string
Motivo
reason string
Nome attività
taskName string
ID area di lavoro
key.workspaceID integer
UUID (Identificatore Unico Universale)
key.uuid string
Tipi di asset di destinazione
data.targetAssetTypes array of
assets
data.assets array of AssetIdentifier
RequestType
data.requestType string
Stimato
data.estimated integer
ApiToken
data.apiToken string
Applicazione
data.application string
RequestLog
data.requestLag integer
Progress
data.progress integer
Updated
data.updated integer
Aggiornamenti totali
data.totalUpdates integer
countersByType
data.countersByType object
Aggiornamenti elaborati
data.processedUpdates integer
Proprietà
data.properties array of object
items
data.properties object
Azioni supportate
supportedActions array of
Sondaggio
polling boolean

AssetIdentifier

Nome Percorso Tipo Descrizione
Nome
name string
TIPO
type string

BulkGetAssetResponse

Nome Percorso Tipo Descrizione
Elementi

GlobalInventoryDeltasResponse

Nome Percorso Tipo Descrizione
Totale elementi
totalElements integer
Totale pagine
totalPages integer
Last
last boolean
Numero di elementi
numberOfElements integer
First
first boolean
Misura
size integer
Number
number integer
contenuto
content array of object
Nome
content.name string
Data di esecuzione
content.runDate string
Misura
content.measure string
Creato all'indirizzo
content.createdAt integer
Conferma automatica
content.autoconfirmed boolean
Enterprise
content.enterprise boolean
stato
content.state string
Fonte
content.source boolean
Pietra chiave
content.keystone boolean
Aggiornato all'indirizzo
content.updatedAt integer
Carattere jolly
content.wildcard boolean
TIPO
content.type string
Description
content.description string

oggetto

Si tratta del tipo 'object'.