Randori

L'extension de contenu IBM Security QRadar Randori Custom Properties ajoute de nouvelles propriétés d'événements personnalisés pour Randori.

IBM Propriétés personnalisées de l' QRadar de sécurité pour Randori 1.0.3

Le tableau suivant présente les propriétés personnalisées mises à jour dans IBM Security® QRadar® Custom Properties For Randori 1.0.3

Nom optimisé ID de la propriété personnalisée
Niveau de protocole TLS ou SSL Non c0fb538e-f4af-4935-aaee-e44bcd6a0db3
ID cible Oui de624252-48f8-43b1-ba62-f80e29ec2b86

IBM Sécurité QRadar Propriétés personnalisées pour Randori 1.0.2

Le tableau suivant présente la nouvelle propriété personnalisée dans IBM Security QRadar Custom Properties For Randori 1.0.2

Nom optimisé Groupe de capture Expression régulière
Nom du service Non 1 / "nom"

Le tableau suivant montre les propriétés personnalisées mises à jour dans IBM Security QRadar Custom Properties For Randori 1.0.2.

Nom optimisé Groupe de capture Expression régulière
HOSTNAME Oui JSON /"nom d'hôte"

IBM Security QRadar Propriétés personnalisées pour Randori 1.0.1

Le tableau suivant présente les nouvelles propriétés personnalisées dans IBM Security QRadar Custom Properties For Randori 1.0.1.

Nom optimisé Groupe de capture Expression régulière
Balise Caractéristique Non 1 "characteristic_tags": \ [ (. *?) \ ]
Balise utilisateur Non 1 "user_tags": \ [ (. *?) \ ]

IBM Security QRadar Propriétés personnalisées pour Randori 1.0.0

Le tableau suivant présente les nouvelles propriétés personnalisées d' IBM Security QRadar Custom Properties For Randori 1.0.0.

Nom optimisé Groupe de capture Expression régulière
Domaine d'application Non JSON / "applicabilité"
Nombre de caractéristiques Non JSON / "nombre_caractères"
Niveau de confiance Oui JSON / "confiance"
Niveau de criticité Oui JSON / "criticité"
Enumerabilité Non JSON / "énumérabilité"
Exploitabilité Non JSON / "exploitabilité"
HOSTNAME Oui JSON / "nom"
Niveau d'impact Oui JSON / "score d'impact"
ID objet Oui JSON / "id"
ID organisation Non JSON / "id_org"
Post-utilisation Non JSON / "post_exploit"
Priorité Oui JSON / "score de priorité"
Faiblesse privée Non JSON / "faible_privée"
Faiblesse publique Non JSON / "faiblesse publique"
Niveau de pertinence Oui JSON / "pertinence de détection"
Rechercher Non JSON / "recherche"
Détails règle Oui JSON / "description"
Remarques sur la règle Non JSON / "Notes de rando"
ID de service Non JSON / "id_service"
Statut Oui JSON / "statut"
Balise Non 1 "tags": \{(.*?)\}
Confiance de la cible Non JSON / "cible_confiance"
ID cible Oui JSON / "id_cible"
Détection de nombre cible Non JSON / "nbre_cible_détections"
Tentation Oui JSON / "tentation_cible"
Niveau de protocole TLS ou SSL Non JSON / "protocole"
Fournisseur Non JSON / "fournisseur"