API de infracciones
La API «Offenses» devuelve las infracciones más recientes de QRadar. Los resultados se pueden filtrar por tipo de infracción o limitar a las infracciones detectadas mediante el análisis del comportamiento de usuarios y entidades (UEBA).
Visión general
La API «Offenses» devuelve las infracciones más recientes de QRadar. Los resultados se pueden filtrar por tipo de infracción o limitar a las infracciones detectadas mediante el análisis del comportamiento de usuarios y entidades (UEBA).
Punto final
GET /api/offenses
Parámetros de consulta
| Parámetro | Tipo | Valor predeterminado | Descripción |
|---|---|---|---|
| Tipo | serie | Todos | Filtra las infracciones por tipo de infracción. Si no se especifica nada, se muestran los delitos de todo tipo. Valores válidos: «all», «user», «entity» |
| ueba_ofensa | booleano | falso | Cuando se establece en «true», devuelve únicamente las infracciones asociadas a las detecciones de UEBA. Los valores booleanos no distinguen entre mayúsculas y minúsculas. |
valores de los parámetros de tipo
all: (por defecto): Muestra tanto las infracciones relacionadas con el usuario como las relacionadas con la entidad (hasta 10 de cada tipo, un total de 20)user: Muestra únicamente las infracciones relacionadas con el usuario (hasta un máximo de 20)entity: Muestra únicamente las infracciones relacionadas con la entidad (hasta 20)
Reglas de filtrado
- Si no se especifican parámetros, la API devuelve las infracciones más recientes, independientemente de su tipo.
- El parámetro «tipo» puede utilizarse para limitar los resultados a una categoría concreta de delito.
- Esta configuración
ueba_offense=truesolo muestra las infracciones relacionadas con UEBA. - Los parámetros de filtrado se pueden combinar para refinar aún más los resultados.
Respuesta
La API devuelve una lista de infracciones que contiene información como:
- Identificador de infracción
- Descripción
- Tipo de delito
- Gravedad
- Magnitud
- Hora de inicio
- Hora de última actualización
- Estado actual
Ejemplo de respuesta
{
"offenses": [
{
"id": 12345,
"description": "Multiple failed authentication attempts",
"offense_type": "security",
"severity": 7,
"magnitude": 8,
"start_time": "2026-06-15T10:15:00Z",
"last_updated_time": "2026-06-15T11:30:00Z",
"status": "OPEN"
}
]
}
Manejo de errores
| Estado HTTP | Descripción |
|---|---|
| 404 No encontrado | No se han encontrado los datos solicitados sobre el delito. |
| 500 Error interno del servidor | Se ha producido un error inesperado al recuperar los antecedentes penales. |