Kaspersky Research Sandbox предоставляет API для получения списка подозрительных действий.
Запрос
Метод запроса: GET
Конечная точка для сред выполнения Windows и Linux: https://<server name>/api/v1/sandbox/tasks/{task ID}/activity-susp
Конечная точка для сред выполнения Android: https://<server name>/api/v1/sandbox/tasks/{task ID}/activity-susp-android
Параметры
Получение списка подозрительных действий
Параметр |
Тип данных |
Вхождение |
Описание |
---|---|---|---|
|
строка |
Обязательно |
Идентификатор задачи выполнения объекта (GUID). |
Образец команды cURL для Windows и Linux: $ curl --user <user name> --request GET 'https://<server name>/api/v1/sandbox/tasks/<task ID>/activity-susp' Образец команды cURL для Android: $ curl --user <user name> --request GET 'https://<server name>/api/v1/sandbox/tasks/<task ID>/activity-susp-android' Вам будет предложено ввести пароль. Пароль не отображается во время ввода. |
Ответы
Конечная точка возвращает объект JSON, содержащий список подозрительных действий.
200 OK
Объект JSON, содержащий список подозрительных действий, успешно получен.
Параметры ответа 200 OK для Windows и Linux
Параметр |
Тип данных |
Описание |
---|---|---|
|
целое число |
Уникальный идентификатор действия. |
|
целое число |
Идентификатор родителя действия. |
|
строка |
Тип подозрительного действия. Используйте конечную точку |
|
строка |
Тип действия ( |
|
целое число |
Если |
|
целое число |
Числовое значение уровня опасности зарегистрированного действия (целое число 1–1500). |
|
строка |
Цветовой код зоны (уровня) опасности действия. |
|
строка |
Описание действия. |
|
массив |
Список ключевых параметров действия, отображаемых на карте выполнения в веб-интерфейсе Kaspersky Research Sandbox. |
|
массив |
Основные свойства зарегистрированного действия: ключевые поля и их значения. |
|
целое число |
Информация об известных тактиках, технологиях и процедурах (TTP), а также сопоставление с классификацией MITRE ATT&CK для выполняемого объекта. |
|
массив |
Полный список доступных свойств действия. |
Параметры ответа 200 OK для Android
Параметр |
Тип данных |
Описание |
---|---|---|
|
строка |
Класс события. |
|
строка |
Тип события. |
|
строка |
Дата и время регистрации задачи события, указанные в системе меток времени UNIX: количество секунд, прошедших с 00:00:00 (UTC) 1 января 1970 года. |
|
логический |
Указывает подмножество основных компонентов. |
|
строка |
Зона (уровень) опасности действия. |
|
целое число |
Числовое значение уровня опасности зарегистрированного действия (целое число 1–1000). |
Description |
массив |
Описание объекта. Может включать название действия, его описание и ряд связанных свойств. |
400 Bad Request
Не удалось получить объект JSON, содержащий список подозрительных действий, из-за некорректного запроса.
Параметры ответа 400 Bad Request
Параметр |
Тип данных |
Описание |
---|---|---|
|
строка |
Идентификатор ошибки. |
|
строка |
Описание ошибки. |
|
строка |
Дополнительная информация, если таковая имеется. |
Примеры ошибок: Неверный параметр {"code":6,"message":"task not found"} Неверный формат параметра {"code":29,"message":"bad task id"} |
401 Unauthorized
Не удалось получить объект JSON, содержащий список подозрительных действий, из-за неверных учетных данных пользователя.
404 Not Found
Задача с указанным идентификатором не найдена.
Пример ошибки: Параметр {"code":35, "message":"task section not found"} |
500 Internal Server Error
Не удалось получить объект JSON, содержащий подозрительные действия, из-за внутренней ошибки сервера.
В начало