sonar-update-rule-mitre-batch
입력 레코드로부터 기존 룰의 MITRE ATT&CK 매핑을 수정합니다.
입력 레코드:
- guid (필수) - 대상 룰 GUID
- source (선택) - STREAM 또는 BATCH. 지정하지 않으면 STREAM
- mitre_tactics (선택) - MITRE 전술 ID(TA0011 형태). 목록, 공백 구분 문자열, 쉼표 구분 문자열을 받습니다
- mitre_techs (선택) - MITRE 기법 ID(T1071.001 형태). 목록, 공백 구분 문자열, 쉼표 구분 문자열을 받습니다
mitre_tactics와 mitre_techs 중 최소 하나가 필요합니다. 주지 않은 필드는 그대로 두며, 빈 목록을 주면 해당 매핑을 지웁니다.
sonar-update-rule-mitre-batch [run=값]
- run=값
- 선택. t로 지정한 경우에만 룰을 수정합니다.
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| _status | 문자열 | 상태 | 예: success. success(반영됨), applicable(검증은 통과했으나 run=t가 없어 반영되지 않음), failure(거부됨, 사유는 _error) 중 하나입니다. |
| _error | 문자열 | 오류 | 예: Stream rule not found. 레코드가 거부된 사유 |
| _warning | 문자열 | 경고 | 예: unresolved technique ids: T9999. 적용되었으나 요청 일부가 반영되지 않은 사유 |