Phishing Initiative

集成版本:9.0

凭据 - API 密钥和令牌授权

  1. 首先,如需获取 API 密钥,请登录您的 PhisingInitiative 账号

    钓鱼式攻击计划登录页面

  2. 点击屏幕右上角的用户名,然后从下拉菜单中选择 API

  3. 系统随即会显示包含您的 API 密钥和授权请求的页面。复制您获得的 API 密钥,以便在进一步配置钓鱼计划时将其用作授权流程的一部分。

    获取 API 密钥值

在 Google Security Operations 中配置 Phishing Initiative 集成

有关如何在 Google SecOps 中配置集成的详细说明,请参阅配置集成

操作

获取网址状态

说明

获取网址的状态。

参数

不适用

使用场景

不适用

运行于

此操作在网址实体上运行。

操作执行结果

实体扩充
扩充项字段名称 逻辑 - 适用情形
网址 返回 JSON 结果中是否存在相应值
标记 返回 JSON 结果中是否存在相应值
tag_label 返回 JSON 结果中是否存在相应值
数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
is_phishing True/False is_phishing:False
JSON 结果
[
    {
        "EntityResult": {
            "url": "https: //www.dieutribenhkhop.com",
            "tag": -1,
            "tag_label": "notsubmitted"
        },
        "Entity": "https: //www.dieutribenhkhop.com"
    },{
        "EntityResult": {
            "url": "http: //markossolomon.com/f1q7qx.php",
            "tag": -1,
            "tag_label": "notsubmitted"
        },
        "Entity": "HTTP: //MARKOSSOLOMON.COM/F1Q7QX.PHP"
    }
]

Ping

说明

测试连接。

参数

不适用

使用场景

不适用

运行于

此操作会在所有实体上运行。

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
is_success True/False is_success:False
JSON 结果
N/A

需要更多帮助?从社区成员和 Google SecOps 专业人士那里获得解答。