Перейти к содержанию

Обзор

Основные характеристики

Характеристика Значение
Наименование service_asset_findings
Компоненты Cruddy
Появился в версии 3.7.0
Доступен в версиях 3.7.0 и выше
Авторизация по токену Security scheme type: http
Bearer format: JWT
Авторизация по APIkey Security scheme type: apiKey
Header parameter name: PgrApiKey
Версия API v2

Описание: Ресурс service_asset_findings отвечает за управление инцидентами информационной безопасности.

Список методов для работы с ресурсом

Тип Метод Описание
POST /service_asset_findings/create Создание инцидента
PUT /service_asset_findings/update Обновление информации об инциденте
POST /service_asset_findings/search Поиск инцидентов
GET /service_asset_findings/{id} Получение инцидента по ID
DELETE /service_asset_findings/{id} Удаление инцидента
POST /service_asset_findings/group Группировка инцидентов
POST /service_asset_findings/mass_delete Удаление списка инцидентов
DELETE /service_asset_findings/all Удаление инцидентов по условиям поиска или всех инцидентов
GET /service_asset_findings/_meta Получение свойств полей и доступных действий для инцидентов
GET /sevice_asset_findings/by_event_uuid Поиск инцидентов, связанных с конкретным событием
POST /service_asset_findings/add_events Добавление связи событий с инцидентом через правило корреляции
POST /service_asset_findings/close_for_occurrences Закрытие инцидентов по ID происшествий
POST /service_asset_findings/bulk_create_with_vulnerabilities Пакетное создание или обновление инцидентов из уязвимостей
POST /service_asset_findings/mass_change_status Массовое изменение статуса инцидентов
POST /service_asset_findings/mass_assign_to_user Массовое назначение инцидентов пользователю
POST /service_asset_findings/mass_assign_to_group Массовое назначение инцидентов группе пользователей
GET /service_asset_findings/{id}/mitre Получение списка техник MITRE, связанных с инцидентом
DELETE /service_asset_findings/delete_for_rule/{rule_id} Удаление инцидентов, связанных с правилом корреляции
POST /service_asset_findings/mass_create Массовое создание инцидентов
POST /service_asset_findings/mass_update Массовое обновление инцидентов
POST /service_asset_findings/hist Построение гистограммы инцидентов или происшествий

Ответы методов

Статус код Описание
200 Успех
201 Успешное создание объекта
204 Успешный ответ. Пустое тело ответа
401 Невозможно аутентифицировать пользователя
400 Неверный тип параметра запроса, либо отсутствует обязательный параметр
404 Ресурс не найден
500 Ошибка сервера

Модели объектов

Название Описание
ServiceAssetFinding Модель данных ресурса service_asset_findings