Daftar
Dokumen ini menjelaskan serangkaian alat yang dapat membantu Anda mengelola daftar kustom.
Menelusuri daftar kustom
Deskripsi
Menelusuri string yang ditentukan dalam data daftar kustom. Jika tidak ada nilai yang diberikan, penelusuran akan menampilkan semua rekaman daftar kustom.
Parameter
Parameter | Jenis | Nilai default | Wajib diisi | Deskripsi |
String yang akan ditelusuri | String | T/A | Tidak | Tentukan string yang akan ditelusuri dalam data di daftar kustom. |
Kategori | String | T/A | Tidak | Tentukan kategori daftar kustom yang akan ditelusuri. |
Contoh
Dalam contoh ini, sistem akan memeriksa apakah .com
disertakan dalam catatan apa pun di daftar kustom dengan kategori "Domain yang Diblokir".
Konfigurasi tindakan
Parameter | Nilai |
Entity | Semua entity |
String yang akan ditelusuri | .com |
Kategori | Domain yang Diblokir |
Hasil tindakan
-
Hasil skrip
Nama hasil skrip Opsi nilai Contoh Match_Records Benar/Salah true -
Hasil JSON
[{ "entityIdentifier": "sample.com", "category": "Blocked Domains", "forDBMigration": false, "environments": ["*"], "id": 1, "creationTimeUnixTimeInMs": 1674846992575, "modificationTimeUnixTimeInMs": 1674846992575 }]
Menelusuri string yang ditentukan dalam daftar kustom lingkungan
Deskripsi
Menelusuri string tertentu dalam rekaman daftar kustom lingkungan kasus saat ini. Jika tidak ada nilai yang diberikan, penelusuran akan menampilkan semua data daftar kustom.
Parameter
Parameter | Jenis | Nilai default | Wajib diisi | Deskripsi |
String yang akan ditelusuri | String | T/A | Tidak | Tentukan string yang akan ditelusuri dalam data di daftar kustom. |
Kategori | String | T/A | Tidak | Tentukan kategori daftar kustom yang akan ditelusuri. |
Contoh
Dalam contoh ini, sistem memeriksa apakah 1.1.1.1
disertakan dalam catatan apa pun dalam daftar kustom dengan kategori "vuln_scanner".
Konfigurasi tindakan
Parameter | Nilai |
Entity | Semua entity |
String yang akan ditelusuri | 1.1.1.1 |
Kategori | vuln_scanner |
Hasil tindakan
-
Hasil skrip
Nama hasil skrip Opsi nilai Contoh Match_Records Benar/Salah true -
Hasil JSON
[ { "entityIdentifier": "1.1.1.1", "category": "vuln_scanner", "environments": [ "Default Environment" ], "id": 5, "name": "test", "creationTimeUnixTimeInMs": 1673953571935, "modificationTimeUnixTimeInMs": 1673953571935 } ]
Adalah string dalam daftar kustom
Deskripsi
Memeriksa apakah string ada dalam daftar kustom.
Parameter
Parameter | Jenis | Nilai default | Wajib diisi | Deskripsi |
ListItem | String | T/A | Ya | Tentukan string yang akan ditambahkan ke daftar kustom. |
Kategori | String | Daftar yang diizinkan | Ya | Tentukan kategori atau nama daftar kustom. |
Example
In this example, the system checks whether the IP address 0.0.0.0
exists in a list category named bad_ips_list
.
Action configurations
Parameter
Value
Entities
All entities
IdentifierList
0.0.0.0
Categories
bad_ips_list
Action results
- Script result
Script result name
Value options
Example
NumOf FoundResults
True/False
true
-
JSON result
{
"Entity" : "0.0.0.0",
"EntityResult" : "true"
}
Add string to custom list
Description
Adds a string to a custom list.
Parameters
Parameter
Type
Default value
Is mandatory
Description
ListItem
String
N/A
Yes
Specify string to add to a custom list.
Category
String
Allowlist
Yes
Specify the custom list category/name.
Example
In this example, an IP address of 0.0.0.1
is added to a custom list category
named bad_ips_list.
Action configurations
Parameter
Value
Entities
All entities
Listitem
0.0.0.1
Categories
bad_ips_list
Action results
-
Script result
Script result name
Value options
Example
NumOf FoundResults
True/False
true
-
JSON result
{
"Entity" : "0.0.0.0",
"EntityResult" : "true"
}
Remove string from custom list
Description
Removes a string from a custom list.
Parameters
Parameter
Type
Default value
Is mandatory
Description
Category
String
Allowlist
Yes
Specify the custom list category/name.
ListItem
String
N/A
Yes
Specify string to remove from a custom list.
Example
In this example, an IP address 0.0.0.1 is removed from a custom list category
named bad_ips_list.
Action configurations
Parameter
Value
Entities
All entities
IdentifierList
0.0.0.1
Categories
bad_ips_list
Action results
-
Script result
Script result name
Value options
Example
NumOfFoundResults
True/False
true
-
JSON result
{
"Entity" : "0.0.0.0",
"EntityResult" : "true"
}
Need more help? Get answers from Community members and Google SecOps professionals.