Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph.security
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Representa un tipo de entidad base para un controlador de Kubernetes.
Hereda de alertEvidence.
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| createdDateTime | DateTimeOffset | La fecha y hora en que se creó la evidencia y se agregó a la alerta. El tipo de marca de tiempo representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z. Heredado de alertEvidence. |
| name | Cadena | Nombre del mando. |
| espacio de nombres | microsoft.graph.security.kubernetesNamespaceEvidence | El espacio de nombres de la cuenta de servicio. |
| Etiquetas | microsoft.graph.security.dictionary | Las etiquetas del pod de Kubernetes. |
| remediationStatus | microsoft.graph.security.evidenceRemediationStatus | Estado de la acción de corrección realizada. Los valores posibles son: none, remediated, prevented, blocked, notFound, unknownFutureValue. Heredado de alertEvidence. |
| remediationStatusDetails | Cadena | Detalles sobre el estado de corrección. Heredado de alertEvidence. |
| roles | colección microsoft.graph.security.evidenceRole | Uno o más roles que una entidad de evidencia representa en una alerta. Por ejemplo, una dirección IP asociada con un atacante tiene el rol Attackerde evidencia. Los valores posibles son: unknown, contextual, scanned, sourcecompromisededitedattackedattackercommandAndControldestinationsuspiciouscreatedunknownFutureValueaddedloadedpolicyViolator, Heredado de alertEvidence. |
| tags | Colección string | Array of custom tags associated with an evidence instance. Por ejemplo, para indicar un grupo de dispositivos o recursos de gran valor. Heredado de alertEvidence. |
| type | Cadena | El tipo de mando. |
| Veredicto | microsoft.graph.security.evidenceVerdict | La decisión fue tomada mediante una investigación automatizada. Los valores posibles son: unknown, suspicious, malicious, noThreatsFound, unknownFutureValue. Heredado de alertEvidence. |
Relaciones
Ninguna.
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"@odata.type": "#microsoft.graph.security.kubernetesControllerEvidence",
"createdDateTime": "String (timestamp)",
"labels": {
"@odata.type": "microsoft.graph.security.dictionary"
},
"name": "String",
"namespace": {
"@odata.type": "microsoft.graph.security.kubernetesNamespaceEvidence"
},
"remediationStatus": "String",
"remediationStatusDetails": "String",
"roles": ["String"],
"tags": ["String"],
"type": "String",
"verdict": "String"
}