Randori
L'extension de contenu IBM Security QRadar Randori Custom Properties ajoute de nouvelles propriétés d'événements personnalisés pour Randori.
IBM Propriétés personnalisées de l' QRadar de sécurité pour Randori 1.0.3
Le tableau suivant présente les propriétés personnalisées mises à jour dans IBM Security® QRadar® Custom Properties For Randori 1.0.3
| Nom | optimisé | ID de la propriété personnalisée |
|---|---|---|
| Niveau de protocole TLS ou SSL | Non | c0fb538e-f4af-4935-aaee-e44bcd6a0db3 |
| ID cible | Oui | de624252-48f8-43b1-ba62-f80e29ec2b86 |
IBM Sécurité QRadar Propriétés personnalisées pour Randori 1.0.2
Le tableau suivant présente la nouvelle propriété personnalisée dans IBM Security QRadar Custom Properties For Randori 1.0.2
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Nom du service | Non | 1 | / "nom" |
Le tableau suivant montre les propriétés personnalisées mises à jour dans IBM Security QRadar Custom Properties For Randori 1.0.2.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| HOSTNAME | Oui | JSON | /"nom d'hôte" |
IBM Security QRadar Propriétés personnalisées pour Randori 1.0.1
Le tableau suivant présente les nouvelles propriétés personnalisées dans IBM Security QRadar Custom Properties For Randori 1.0.1.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Balise Caractéristique | Non | 1 | "characteristic_tags": \ [ (. *?) \ ] |
| Balise utilisateur | Non | 1 | "user_tags": \ [ (. *?) \ ] |
IBM Security QRadar Propriétés personnalisées pour Randori 1.0.0
Le tableau suivant présente les nouvelles propriétés personnalisées d' IBM Security QRadar Custom Properties For Randori 1.0.0.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Domaine d'application | Non | JSON | / "applicabilité" |
| Nombre de caractéristiques | Non | JSON | / "nombre_caractères" |
| Niveau de confiance | Oui | JSON | / "confiance" |
| Niveau de criticité | Oui | JSON | / "criticité" |
| Enumerabilité | Non | JSON | / "énumérabilité" |
| Exploitabilité | Non | JSON | / "exploitabilité" |
| HOSTNAME | Oui | JSON | / "nom" |
| Niveau d'impact | Oui | JSON | / "score d'impact" |
| ID objet | Oui | JSON | / "id" |
| ID organisation | Non | JSON | / "id_org" |
| Post-utilisation | Non | JSON | / "post_exploit" |
| Priorité | Oui | JSON | / "score de priorité" |
| Faiblesse privée | Non | JSON | / "faible_privée" |
| Faiblesse publique | Non | JSON | / "faiblesse publique" |
| Niveau de pertinence | Oui | JSON | / "pertinence de détection" |
| Rechercher | Non | JSON | / "recherche" |
| Détails règle | Oui | JSON | / "description" |
| Remarques sur la règle | Non | JSON | / "Notes de rando" |
| ID de service | Non | JSON | / "id_service" |
| Statut | Oui | JSON | / "statut" |
| Balise | Non | 1 | "tags": \{(.*?)\} |
| Confiance de la cible | Non | JSON | / "cible_confiance" |
| ID cible | Oui | JSON | / "id_cible" |
| Détection de nombre cible | Non | JSON | / "nbre_cible_détections" |
| Tentation | Oui | JSON | / "tentation_cible" |
| Niveau de protocole TLS ou SSL | Non | JSON | / "protocole" |
| Fournisseur | Non | JSON | / "fournisseur" |