list-indicators
Описание
Получает индикаторы из расследования. Вы можете использовать информацию из индикаторов, чтобы определить, вовлечён ли пользователь IAM и/или роль IAM в необычную активность, которая может указывать на вредоносное поведение и его последствия.
См. также: Документацию API AWS
Синтаксис
list-indicators
--graph-arn <value>
--investigation-id <value>
[--indicator-type <value>]
[--next-token <value>]
[--max-results <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--graph-arn (строка)
--investigation-id (строка)
--indicator-type (строка)
Список индикаторов компрометации, генерируемых расследованиями Detective, см. в расследованиях Detective.
Возможные значения:
TTP_OBSERVEDIMPOSSIBLE_TRAVELFLAGGED_IP_ADDRESSNEW_GEOLOCATIONNEW_ASONEW_USER_AGENTRELATED_FINDINGRELATED_FINDING_GROUP
--next-token (строка)
Указывает, есть ли больше результатов. Значение nextToken — уникальный маркер постраничной навигации для каждой страницы. Повторите вызов, используя возвращённый маркер, чтобы получить следующую страницу. Сохраните все другие аргументы без изменений.
Каждый маркер постраничной навигации истекает через 24 часа. Использование истекшего маркера постраничной навигации вернёт ошибку Validation Exception.
--max-results (целое число)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, указанному в --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, он выведет образец входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает образец выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включает отладочную регистрацию.
--endpoint-url (строка)
Переопределяет URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключает автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для использования в фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла credentials.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображает версию этого инструмента.
--color (строка)
Включение/отключение цветного вывода.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Образ сертификата CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается как двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросить параметры ввода CLI.
Вывод
GraphArn -> (строка)
InvestigationId -> (строка)
NextToken -> (строка)
Указывает, есть ли больше результатов. Значение nextToken — уникальный маркер постраничной навигации для каждой страницы. Повторите вызов, используя возвращённый маркер, чтобы получить следующую страницу. Сохраните все другие аргументы без изменений.
Каждый маркер постраничной навигации истекает через 24 часа. Использование истекшего маркера постраничной навигации вернёт ошибку Validation Exception.
Indicators -> (список)
Список индикаторов компрометации.
(структура)
Расследования Detective сортируют индикаторы компрометации, такие как обнаружение, и отображают только наиболее важные и подозрительные проблемы, позволяя сфокусироваться на расследованиях высокого уровня. Индикатор позволяет определить, вовлечён ли ресурс Amazon Web Services в необычную активность, которая может указывать на вредоносное поведение и его последствия.
IndicatorType -> (строка)
IndicatorDetail -> (структура)
Подробности об индикаторах компрометации, используемых для определения вовлечённости ресурса в инцидент безопасности. Индикатор компрометации (IOC) — это артефакт, наблюдаемый в сети, системе или среде, который с высокой степенью уверенности может идентифицировать вредоносную активность или инцидент безопасности.
TTPsObservedDetail -> (структура)
Подробности об индикаторе компрометации.
Tactic -> (строка)
Technique -> (строка)
Procedure -> (строка)
IpAddress -> (строка)
APIName -> (строка)
APISuccessCount -> (целое число)
APIFailureCount -> (целое число)
ImpossibleTravelDetail -> (структура)
Определяет необычную и невозможную пользовательскую активность для учётной записи.
StartingIpAddress -> (строка)
EndingIpAddress -> (строка)
StartingLocation -> (строка)
EndingLocation -> (строка)
HourlyTimeDelta -> (целое число)
FlaggedIpAddressDetail -> (структура)
Подозрительные IP-адреса, помеченные как таковые, которые указывают на критические или серьёзные угрозы на основе разведки угроз от Detective. Этот индикатор получен из разведки угроз Amazon Web Services.
IpAddress -> (строка)
Reason -> (строка)
NewGeolocationDetail -> (структура)
Содержит подробности о новом географическом местоположении.
Location -> (строка)
IpAddress -> (строка)
IsNewForEntireAccount -> (логическое значение)
NewAsoDetail -> (структура)
Содержит подробности о новой автономной системе организации (ASO).
Aso -> (строка)
IsNewForEntireAccount -> (логическое значение)
NewUserAgentDetail -> (структура)
Содержит подробности о новом агенте пользователя.
UserAgent -> (строка)
IsNewForEntireAccount -> (логическое значение)
RelatedFindingDetail -> (структура)
Содержит подробности о связанных результатах.
Arn -> (строка)
Type -> (строка)
IpAddress -> (строка)
RelatedFindingGroupDetail -> (структура)
Содержит подробности о связанных группах результатов.
Id -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.