API « Infractions »
L'API « Offenses » renvoie les infractions les plus récentes provenant du site QRadar. Les résultats peuvent être filtrés par type d'infraction ou limités aux infractions détectées par l'analyse du comportement des utilisateurs et des entités (UEBA).
Présentation
L'API « Offenses » renvoie les infractions les plus récentes provenant du site QRadar. Les résultats peuvent être filtrés par type d'infraction ou limités aux infractions détectées par l'analyse du comportement des utilisateurs et des entités (UEBA).
Noeud final
GET /api/offenses
Paramètres de requête
| Paramètre | Type | Par défaut | Descriptif |
|---|---|---|---|
| l'année en cours | chaîne | tous | Permet de filtrer les infractions par type d'infraction. Si aucune précision n'est donnée, les infractions de tous types sont affichées. Valeurs valides : « all », « user », « entity » |
| ueba_attaque | booléen | Non | Lorsque cette option est définie sur « true », seules les infractions associées à des détections UEBA sont renvoyées. Les valeurs booléennes ne tiennent pas compte de la casse. |
valeurs des paramètres de type
all: (par défaut) : Affiche à la fois les infractions liées à l'utilisateur et celles liées à l'entité (jusqu'à 10 de chaque, soit 20 au total)user: Affiche uniquement les infractions liées à l'utilisateur (jusqu'à 20)entity: Affiche uniquement les infractions liées à l'entité (jusqu'à 20)
Règles de filtrage
- Si aucun paramètre n'est fourni, l'API renvoie les infractions les plus récentes, quel que soit leur type.
- Le paramètre « type » permet de limiter les résultats à une catégorie d'infractions spécifique.
- Ce paramètre
ueba_offense=truene renvoie que les infractions liées à l'UEBA. - Les paramètres de filtrage peuvent être combinés pour affiner davantage les résultats.
Réponse
L'API renvoie une liste d'infractions contenant des informations telles que :
- Identifiant de l'infraction
- Descriptif
- Type d'infraction
- Gravité
- Magnitude
- Heure de début
- Heure de la dernière mise à jour
- Statut en cours
Exemple de réponse
{
"offenses": [
{
"id": 12345,
"description": "Multiple failed authentication attempts",
"offense_type": "security",
"severity": 7,
"magnitude": 8,
"start_time": "2026-06-15T10:15:00Z",
"last_updated_time": "2026-06-15T11:30:00Z",
"status": "OPEN"
}
]
}
Traitement des erreurs
| Statut HTTP | Descriptif |
|---|---|
| 404 - Introuvable | Les données relatives à l'infraction demandée n'ont pas pu être trouvées. |
| 500 Erreur de serveur interne | Une erreur inattendue s'est produite lors de la récupération des infractions. |