Lista de domínios de software malicioso
Versão da integração: 8.0
Configure a integração da lista de domínios de software malicioso no Google Security Operations
Para obter instruções detalhadas sobre como configurar uma integração no Google SecOps, consulte o artigo Configure integrações.
Ações
Verificar URL
Descrição
Esta ação obtém um URL e pesquisa-o na base de dados da lista de domínios de software malicioso.
Parâmetros
N/A
Exemplos de utilização
N/A
Executar em
Esta ação é executada na entidade URL.
Resultados da ação
Enriquecimento de entidades
Nome do campo de enriquecimento | Lógica: quando aplicar |
---|---|
Domínio | Devolve se existir no resultado JSON |
Descrição | Devolve se existir no resultado JSON |
PI | Devolve se existir no resultado JSON |
País | Devolve se existir no resultado JSON |
Reverse lookup | Devolve se existir no resultado JSON |
Data (UTC) | Devolve se existir no resultado JSON |
Estatísticas
N/A
Resultado do script
Nome do resultado do script | Opções de valor | Exemplo |
---|---|---|
results_count | Verdadeiro/Falso | results_count:False |
Resultado JSON
[{
"EntityResult":
[{
"Domain": "dieutribenhkhop.com/parking/",
"Description": "Ransom, Fake.PCN, Malspam",
"IP": "1.1.1.1",
"Country": "DE",
"Reverse Lookup": "125.0-1.1.1.1.in-addr.arpa.",
"Date (UTC)": "2017/03/20_10:13"
},
{
"Domain": "dieutribenhkhop.com/parking/pay/rd.php?id=10",
"Description": "Ransom, Fake.PCN, Malspam",
"IP": "1.1.1.1",
"Country": "DE",
"Reverse Lookup": "125.0-1.1.1.1.in-addr.arpa.",
"Date (UTC)": "2017/03/20_10:13"
}],
"Entity": "dieutribenhkhop.com"
}]
Tchim-tchim
Descrição
Testar conetividade.
Parâmetros
N/A
Exemplos de utilização
N/A
Executar em
Esta ação é executada em todas as entidades.
Resultados da ação
Enriquecimento de entidades
N/A
Estatísticas
N/A
Resultado do script
Nome do resultado do script | Opções de valor | Exemplo |
---|---|---|
is_success | Verdadeiro/Falso | is_success:False |
Resultado JSON
N/A
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.