Cybereason MalOp (API)
MalOp 관리 API 수집 로그 (POST /rest/mmng/v2/malops)
| 타입 | 필드 | 이름 | 설명 |
|---|---|---|---|
| 날짜 | _time | 시각 | |
| 문자열 | risk | 위험도 | HIGH, MEDIUM, LOW |
| 문자열 | signatures | 공격명목록 | 예: RANSOMWARE |
| 문자열 | signature | 공격명 | 예: Shadow Copy Deletion |
| 문자열 | activity_type | 활동유형 | 예: RANSOMWARE |
| 문자열 | decision_statuses | 결정상태 | |
| 문자열 | investigation_status | 조사상태 | Pending, Reopened, UnderInvestigation, OnHold, Closed |
| 문자열 | status | 상태 | Active, Inactive, Resolved, Excluded |
| 문자열 | detection_engines | 탐지엔진 | 예: EDR, NGAV |
| 문자열 | mitre_tactics | MITRE전술 | 예: TA0040 |
| 문자열 | mitre_techniques | MITRE기법 | 예: T1486 |
| 문자열 | file_name | 파일이름 | 예: sample.exe |
| 날짜 | created | 생성시각 | |
| 날짜 | updated | 수정시각 | |
| 날짜 | meta_updated | 메타수정시각 | |
| 문자열 | root_cause_hash | 루트원인해시 | 예: da39a3ee5e6b4b0d3255bfef95601890afd80709 |
| 문자열 | root_cause_type | 루트원인유형 | 예: Process, File |
| 문자열 | malop_type | Malop유형 | |
| 문자열 | close_admin | 종결관리자 | 예: /user01@example.com |
| 불리언 | is_escalated | 에스컬레이션여부 | |
| 불리언 | is_edr | EDR여부 | |
| 문자열 | group_id | 그룹ID | 예: 00000000-0000-0000-0000-000000000000 |
| 문자열 | affected_machines | 영향장비 | 예: PC-0001 |
| 문자열 | affected_users | 영향계정목록 | 예: EXAMPLE\user01 |
| 문자열 | malware_guid | 악성코드GUID | 예: 11.-1234567890123456789 |
| 문자열 | icon_base64 | 아이콘Base64 |