Corridori

Questo documento fornisce indicazioni su come integrare i runner con Google SecOps.

Configura l'integrazione di Runners in Google Security Operations

Per istruzioni dettagliate su come configurare un'integrazione in Google SecOps, consulta Configurare le integrazioni.

Azioni

Dindin

Descrizione

Testa la connettività.

Parametri

N/D

Run On

Questa azione viene eseguita su tutte le entità.

Risultati dell'azione

Arricchimento delle entità

N/D

Approfondimenti

N/D

Risultato script
Nome del risultato dello script Opzioni di valore Esempio
operazione riuscita Vero/Falso success:False
Risultato JSON
N/A

Esegui comando come utente

Descrizione

Esegui un comando come utente (solo Windows).

Parametri

Parametro Tipo Valore predefinito Descrizione
Comando Stringa N/D Il comando da eseguire. Esempio: whoami
Nome utente Stringa N/D N/D
Dominio Stringa N/D Il dominio dell'utente.
Password Password N/D N/D
Daemon Booleano true N/D

Run On

Questa azione viene eseguita su tutte le entità.

Risultati dell'azione

Arricchimento delle entità

N/D

Approfondimenti

N/D

Risultato script
Nome del risultato dello script Opzioni di valore Esempio
is_success Vero/Falso is_success:False
Risultato JSON
N/A

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.