SOCRadar 로그
Panther는 webhook을 통해 SOCRadar 위협 인텔리전스를 수집하는 것을 지원합니다
마지막 업데이트
도움이 되었나요?
도움이 되었나요?
스키마: SOCRadar.Incidents
description: |
다크 웹 발견, 자격 증명 인텔리전스를 포함한 SOCRadar 보안 인시던트
피싱 디택션 및 위협 경보.
referenceURL: https://socradar.io/incident-response/
필드:
- 이름: alarm_id
필수: true
설명: 보안 인시던트 또는 알람의 고유 식별자
유형: string
- 이름: alarm_asset
설명: 주요 영향을 받은 자산 또는 엔터티 이름
유형: string
- 이름: alarm_assignees
설명: 이 인시던트에 할당된 사용자 또는 팀 목록
유형: array
요소:
유형: string
- 이름: alarm_related_assets
설명: 이 인시던트와 관련된 추가 자산
유형: array
요소:
유형: string
- 이름: alarm_related_entities
설명: 인시던트와 연관된 관련 엔터티 또는 IOC
유형: array
요소:
유형: object
필드:
- 이름: key
설명: 엔터티 유형(예: 도메인, IP, 이메일)
유형: string
- 이름: value
설명: 엔터티 값
유형: string
지표:
- domain
- ip
- email
- url
- 호스트 이름
- 이름: alarm_risk_level
필수: true
설명: 인시던트의 위험 심각도 수준
유형: string
- 이름: alarm_text
필수: true
설명: 보안 인시던트의 상세 설명 및 맥락
유형: string
- 이름: alarm_response
설명: 권장 대응 조치 및 복구 단계
유형: string
- 이름: alarm_type_details
설명: 상세 알람 분류 및 규정 준수 정보
유형: object
필드:
- 이름: alarm_compliance_list
설명: 관련 규정 준수 프레임워크 및 통제 목록
유형: array
요소:
유형: json
- 이름: alarm_default_mitigation_plan
설명: 이 알람 유형에 대한 기본 완화 단계
유형: string
- 이름: alarm_default_risk_level
설명: 이 알람 범주의 기본 위험 수준
유형: string
- 이름: alarm_디택션_and_analysis
설명: 디택션 방법론 및 분석 가이드
유형: string
- 이름: alarm_generic_title
설명: 알람의 일반 제목/범주
유형: string
- 이름: alarm_main_type
설명: 인시던트의 주요 범주
유형: string
- 이름: alarm_sub_type
설명: 하위 범주 분류
유형: string
- 이름: alarm_post_incident_analysis
설명: 인시던트 후 분석 가이드
유형: string
- 이름: approved_by
설명: 인시던트를 승인한 사용자 또는 시스템
유형: string
- 이름: content
설명: 인시던트 유형에 따라 달라지는 기술 세부 정보
유형: object
필드:
- 이름: content_preview
설명: 디텍션된 콘텐츠의 미리보기 또는 발췌문
유형: string
- name: source
설명: 콘텐츠가 발견된 소스 플랫폼 또는 시스템
유형: string
- 이름: matched_asset
설명: 디텍션 기준에 일치한 자산
유형: array
요소:
유형: string
- 이름: compromised_domains
설명: 침해되었거나 언급된 도메인 이름
유형: string
지표:
- domain
- 이름: compromised_emails
설명: 침해되었거나 노출된 이메일 주소
유형: string
지표:
- email
- 이름: compromised_ips
설명: 침해되었거나 악성인 IP 주소
유형: string
지표:
- ip
- 이름: credential_details
설명: 침해된 자격 증명의 세부 정보
유형: array
요소:
유형: json
- 이름: phishing_domain
설명: 디텍션된 피싱 또는 사칭 도메인
유형: string
지표:
- domain
- 이름: phishing_keyword
설명: 피싱 도메인을 디택션하는 데 사용된 키워드
유형: string
- 이름: content_link
설명: 소스 콘텐츠로 연결되는 URL 링크
유형: string
지표:
- url
- 이름: dns_information
설명: 도메인의 DNS 레코드 정보
유형: object
필드:
- 이름: a_record
설명: A 레코드 IP 주소
유형: string
지표:
- ip
- 이름: mx_record
설명: MX 레코드 값
유형: string
- 이름: ns_record
설명: NS 레코드 값
유형: string
- 이름: ip_address
설명: 인시던트와 관련된 IP 주소
유형: string
지표:
- ip
- 이름: ssl_information
설명: SSL 인증서 정보
유형: object
필드:
- 이름: not_after
설명: SSL 인증서 만료일
유형: timestamp
- 이름: not_before
설명: SSL 인증서 시작일
유형: timestamp
- 이름: website_information
설명: 웹사이트 상태 및 스크린샷 정보
유형: object
필드:
- 이름: screenshot
설명: 웹사이트의 스크린샷 URL
유형: string
- 이름: website_status
설명: 웹사이트의 현재 상태(Active, Passive 등)
유형: string
- 이름: whois_information
설명: WHOIS 등록 정보
유형: object
필드:
- 이름: address
설명: 등록자 주소
유형: string
- 이름: creation_date
설명: 도메인 생성일
유형: timestamp
- 이름: expiration_date
설명: 도메인 만료일
유형: timestamp
- 이름: registrant
설명: 도메인 등록자 이름
유형: string
- 이름: registrar
설명: 도메인 등록기관
유형: string
- 이름: malware_family
설명: 식별된 멀웨어 패밀리
유형: string
- 이름: username
설명: 인시던트와 연관된 사용자 이름
유형: string
지표:
- username
- 이름: matched_query
설명: 이 콘텐츠와 일치한 검색 쿼리
유형: string
- 이름: tags
설명: 콘텐츠와 연관된 태그
유형: array
요소:
유형: string
- 이름: date
필수: true
설명: 인시던트가 생성된 시각
유형: timestamp
이벤트 시간 여부: true
- 이름: extra
설명: 추가 메타데이터 또는 사용자 정의 필드
유형: array
요소:
유형: json
- 이름: history
설명: 인시던트의 변경 기록 및 감사 추적
유형: array
요소:
유형: object
필드:
- 이름: action_taken_by
설명: 작업을 수행한 사용자
유형: string
- 이름: action_type
설명: 수행된 작업 유형
유형: string
- 이름: date
설명: 작업의 타임스탬프
유형: timestamp
- 이름: description
설명: 작업 설명
유형: string
- 이름: is_approved
설명: 인시던트가 승인되었는지 여부
유형: boolean
- 이름: last_notification_date
설명: 마지막으로 전송된 알림의 타임스탬프
유형: timestamp
- name: notes
설명: 인시던트에 대한 추가 메모 또는 মন্তব্য
유형: array
요소:
유형: json
- 이름: notification_id
설명: 관련된 알림 식별자
유형: string
- 이름: status
필수: true
설명: 인시던트의 현재 상태(OPEN, CLOSED, ON_HOLD)
유형: string
- 이름: tags
설명: 인시던트 분류 태그
유형: array
요소:
유형: string