API de infracciones

La API «Offenses» devuelve las infracciones más recientes de QRadar. Los resultados se pueden filtrar por tipo de infracción o limitar a las infracciones detectadas mediante el análisis del comportamiento de usuarios y entidades (UEBA).

Visión general

La API «Offenses» devuelve las infracciones más recientes de QRadar. Los resultados se pueden filtrar por tipo de infracción o limitar a las infracciones detectadas mediante el análisis del comportamiento de usuarios y entidades (UEBA).

Punto final

GET /api/offenses

Parámetros de consulta

Parámetro Tipo Valor predeterminado Descripción
Tipo serie Todos Filtra las infracciones por tipo de infracción. Si no se especifica nada, se muestran los delitos de todo tipo.

Valores válidos: «all», «user», «entity»

ueba_ofensa booleano falso Cuando se establece en «true», devuelve únicamente las infracciones asociadas a las detecciones de UEBA. Los valores booleanos no distinguen entre mayúsculas y minúsculas.

valores de los parámetros de tipo

  • all: (por defecto): Muestra tanto las infracciones relacionadas con el usuario como las relacionadas con la entidad (hasta 10 de cada tipo, un total de 20)
  • user: Muestra únicamente las infracciones relacionadas con el usuario (hasta un máximo de 20)
  • entity: Muestra únicamente las infracciones relacionadas con la entidad (hasta 20)

Reglas de filtrado

  • Si no se especifican parámetros, la API devuelve las infracciones más recientes, independientemente de su tipo.
  • El parámetro «tipo» puede utilizarse para limitar los resultados a una categoría concreta de delito.
  • Esta configuración ueba_offense=true solo muestra las infracciones relacionadas con UEBA.
  • Los parámetros de filtrado se pueden combinar para refinar aún más los resultados.

Respuesta

La API devuelve una lista de infracciones que contiene información como:

  • Identificador de infracción
  • Descripción
  • Tipo de delito
  • Gravedad
  • Magnitud
  • Hora de inicio
  • Hora de última actualización
  • Estado actual

Ejemplo de respuesta

{
  "offenses": [
    {
      "id": 12345,
      "description": "Multiple failed authentication attempts",
      "offense_type": "security",
      "severity": 7,
      "magnitude": 8,
      "start_time": "2026-06-15T10:15:00Z",
      "last_updated_time": "2026-06-15T11:30:00Z",
      "status": "OPEN"
    }
  ]
}

Manejo de errores

Estado HTTP Descripción
404 No encontrado No se han encontrado los datos solicitados sobre el delito.
500 Error interno del servidor Se ha producido un error inesperado al recuperar los antecedentes penales.