fileHashEvidence resource type (tipo de recurso fileHashEvidence)

Espaço de nomes: microsoft.graph.security

Representa um valor hash de ficheiro que é comunicado num alerta de deteção de segurança, normalmente em relação a uma instância de entidade de ficheiro.

Herda de alertEvidence.

Propriedades

Propriedade Tipo Descrição
algoritmo microsoft.graph.security.fileHashAlgorithm O tipo de algoritmo hash. Os possíveis valores são: unknown, md5, sha1, sha256, sha256ac, unknownFutureValue.
createdDateTime DateTimeOffset A data e hora em que as provas foram criadas e adicionadas ao alerta. O tipo de carimbo de data/hora representa informações de data e hora com o formato ISO 8601 e está sempre em UTC. Por exemplo, meia-noite UTC a 1 de janeiro de 2024 é 2024-01-01T00:00:00Z. Herdado de alertEvidence.
detailedRoles String collection Descrição detalhada da função de entidade ou funções num alerta. Os valores são de forma livre. Herdado de alertEvidence.
remediationStatus microsoft.graph.security.evidenceRemediationStatus Estado da ação de remediação tomada. Os valores possíveis são: none, , remediated, prevented, blockednotFound, unknownFutureValue, active, pendingApproval, declined, , unremediated, , . partiallyRemediatedrunning Utilize o cabeçalho do Prefer: include-unknown-enum-members pedido para obter os seguintes valores desta enumeração evoluível: active, pendingApproval, declined, unremediated, running, . partiallyRemediated Herdado de alertEvidence.
remediationStatusDetails Cadeia de caracteres Detalhes sobre o status de remediação. Herdado de alertEvidence.
funções microsoft.graph.security.evidenceRole collection A função ou funções que uma entidade de prova representa num alerta, por exemplo, um endereço IP associado a um atacante tem a função de prova Atacante. Herdado de alertEvidence.
tags String collection Matriz de etiquetas personalizadas associadas a uma instância de provas, por exemplo, para denotar um grupo de dispositivos e recursos de alto valor. Herdado de alertEvidence.
valor Cadeia de caracteres O valor hash.
veredicto microsoft.graph.security.evidenceVerdict A decisão tomada pela investigação automatizada. Os valores possíveis são: unknown, suspicious, malicious, noThreatsFound, unknownFutureValue. Herdado de alertEvidence.

fileHashAlgorithm values (valores fileHashAlgorithm)

Member Descrição
desconhecido Um algoritmo hash desconhecido que é utilizado para compatibilidade de reencaminhamento.
md5 O tipo de hash MD5.
sha1 O tipo de hash SHA1.
sha256 O tipo de hash SHA256.
sha256ac O tipo de hash de autenticação SHA256.
unknownFutureValue Valor da sentinela de enumeração evoluível. Não usar.

Relações

Nenhum

Representação JSON

A representação JSON seguinte mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.fileHashEvidence",
  "createdDateTime": "String (timestamp)",
  "verdict": "String",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": [
    "String"
  ],
  "detailedRoles": [
    "String"
  ],
  "tags": [
    "String"
  ],
  "algorithm": "String",
  "value": "String"
}