Записанное будущее удостоверение

Соединитель аналитики будущих удостоверений позволяет ит-группам безопасности обнаруживать компрометации удостоверений как для сотрудников, так и для клиентов. Для этого recorded Future автоматизирует сбор, анализ и производство аналитики удостоверений из огромного диапазона источников. С помощью этого соединителя организации могут включить аналитику удостоверений в автоматизированные рабочие процессы (например, сброс паролей) с такими приложениями, как Azure Active Directory и Microsoft Sentinel.

Этот соединитель доступен в следующих продуктах и регионах:

Услуга Class Регионы
Copilot Studio Премия Все регионы Power Automate
Логические приложения Стандарт Все регионы Logic Apps
Power Apps Премия Все регионы Power Apps
Power Automate Премия Все регионы Power Automate
Контакт
Имя Записанная поддержка будущего
URL https://support.recordedfuture.com
Адрес электронной почты support@recordedfuture.com
Метаданные соединителя
Publisher Записанное будущее
Веб-сайт https://www.recordedfuture.com
Privacy Policy (Политика конфиденциальности) https://www.recordedfuture.com/privacy-policy/
Категории Искусственный интеллект; Данные

Соединитель аналитики будущих удостоверений позволяет ит-группам безопасности обнаруживать компрометации удостоверений как для сотрудников, так и для клиентов. Для этого recorded Future автоматизирует коллекцию, анализ и производство аналитики удостоверений из огромного диапазона открытых источников, темных веб-источников и технических источников; этот подход создает аналитику в режиме реального времени в большом масштабе, предлагая несоответствующий источник истины для проверки подлинности личности. С помощью этого соединителя организации могут включить аналитику удостоверений в автоматизированные рабочие процессы (например, сброс паролей) с такими приложениями, как Azure Active Directory и Microsoft Sentinel.

Предпосылки

Чтобы включить интеграцию Recorded Future Identity для Microsoft Azure, пользователи должны быть подготовлены к подготовке токена API recorded Future API. Обратитесь к своему менеджеру по учетной записи, чтобы получить необходимый маркер API.

Известные проблемы и ограничения

N/A

Создание подключения

Соединитель поддерживает следующие типы проверки подлинности:

По умолчанию Параметры для создания подключения. Все регионы Недоступен для совместного использования

По умолчанию

Применимо: все регионы

Параметры для создания подключения.

Это недоступно для общего доступа. Если приложение power предоставляется другому пользователю, пользователю будет предложено явно создать новое подключение.

Имя Тип Description Обязательно
Ключ API securestring Ключ для этого API True

Ограничения регулирования

Имя Вызовы Период обновления
Вызовы API для каждого подключения 100 60 секунд

Действия

Поиск учетных данных версии 2. Поиск данных учетных данных для одного или нескольких пользователей

Поиск предоставленных учетных данных для определенного набора субъектов

Поиск учетных данных — поиск данных учетных данных для одного или нескольких доменов

Поиск данных учетных данных, предоставляемых в дампах данных и с помощью журналов вредоносных программ

Поиск учетных данных. Поиск данных учетных данных для одного или нескольких пользователей [DEPRECATED]

Это действие устарело. Используйте поиск учетных данных версии 2— поиск данных учетных данных для одного или нескольких пользователей .

Поиск предоставленных учетных данных для определенного набора субъектов

Поиск учетных данных версии 2. Поиск данных учетных данных для одного или нескольких пользователей

Поиск предоставленных учетных данных для определенного набора субъектов

Параметры

Имя Ключ Обязательно Тип Описание
authorization_protocols
authorization_protocols array of string

Только учетные данные с этими протоколами авторизации

authorization_technologies
authorization_technologies array of string

Только учетные данные с этими технологиями авторизации

date
date date-time
имя
name string
date
date date-time
имя
name string
exfiltration_date_gte
exfiltration_date_gte date-time

YYY-MM-DD (до сегодняшнего дня)

first_downloaded_gte
first_downloaded_gte date-time

YYY-MM-DD (до сегодняшнего дня)

latest_downloaded_gte
latest_downloaded_gte date-time

YYY-MM-DD (до сегодняшнего дня)

malware_families
malware_families array of string

Только учетные данные с этими семействами вредоносных программ

properties
properties array of string

Включают только нарушения паролей, которые демонстрируют эти свойства

username_properties
username_properties array of string

Только учетные данные с этими свойствами имени пользователя

organization_id
organization_id string
Сообщения электронной почты
subjects array of string

Список адресов электронной почты для поиска

domain
domain string

domain.com

login
login string

Входное имя пользователя или хэш имени пользователя

login_sha1
login_sha1 string

Входное имя пользователя или хэш имени пользователя

Хэшированные сообщения электронной почты
subjects_sha1 array of string

Список хэшированных адресов электронной почты для поиска

Возвращаемое значение

Тело
LookupResponse

Поиск учетных данных — поиск данных учетных данных для одного или нескольких доменов

Поиск данных учетных данных, предоставляемых в дампах данных и с помощью журналов вредоносных программ

Параметры

Имя Ключ Обязательно Тип Описание
Тип учетных данных
domain_type string

Выбор типа учетных данных

Домены
domains array of string

Список доменов для поиска

date
date date-time

YYY-MM-DD (до сегодняшнего дня)

имя
name string
date
date date-time

YYY-MM-DD (до сегодняшнего дня)

имя
name string
От
latest_downloaded_gte date-time

YYY-MM-DD (до сегодняшнего дня)

properties
properties array of string

Фильтрация по свойствам учетных данных

Results
limit number

Максимальное количество результатов

Смещение
offset string

Записи из смещения

Возвращаемое значение

Имя Путь Тип Описание
Численность
count number

Количество возвращаемых учетных данных

Дампы учетных данных
credential_dumps array of string

Список учетных данных, предоставляемых в дампах данных

Журналы вредоносных программ
malware_logs array of object

Список учетных данных, предоставляемых через журналы вредоносных программ

Домен
malware_logs.domain string

Домен входа

Вход
malware_logs.login string

Имя пользователя для входа

Следующее смещение
next_offset string

Смещение, используемое для запроса успешных записей

Поиск учетных данных. Поиск данных учетных данных для одного или нескольких пользователей [DEPRECATED]

Это действие устарело. Используйте поиск учетных данных версии 2— поиск данных учетных данных для одного или нескольких пользователей .

Поиск предоставленных учетных данных для определенного набора субъектов

Параметры

Имя Ключ Обязательно Тип Описание
authorization_protocols
authorization_protocols array of string

Только учетные данные с этими протоколами авторизации

authorization_technologies
authorization_technologies array of string

Только учетные данные с этими технологиями авторизации

date
date date-time
имя
name string
date
date date-time
имя
name string
exfiltration_date_gte
exfiltration_date_gte date-time

YYY-MM-DD (до сегодняшнего дня)

first_downloaded_gte
first_downloaded_gte date-time

YYY-MM-DD (до сегодняшнего дня)

latest_downloaded_gte
latest_downloaded_gte date-time

YYY-MM-DD (до сегодняшнего дня)

malware_families
malware_families array of string

Только учетные данные с этими семействами вредоносных программ

properties
properties array of string

Включают только нарушения паролей, которые демонстрируют эти свойства

username_properties
username_properties array of string

Только учетные данные с этими свойствами имени пользователя

organization_id
organization_id string
Сообщения электронной почты
subjects array of string

Список адресов электронной почты для поиска

domain
domain string

domain.com

login
login string

Входное имя пользователя или хэш имени пользователя

login_sha1
login_sha1 string

Входное имя пользователя или хэш имени пользователя

Хэшированные сообщения электронной почты
subjects_sha1 array of string

Список хэшированных адресов электронной почты для поиска

Возвращаемое значение

Имя Путь Тип Описание
Предоставленные учетные данные
exposed_credentials array of object

Список предоставленных учетных данных

clear_text_hint
exposed_credentials.clear_text_hint string

Первые две буквы открытого секрета. Доступно только для секретов, предоставляемых в виде открытого текста

подавленное состояние
exposed_credentials.dumps array of object

Список дампов данных, в которых участвует подпись.

Нарушения
exposed_credentials.dumps.breaches array of object

Список нарушений данных, связанных с дампами

Нарушил
exposed_credentials.dumps.breaches.breached string
описание
exposed_credentials.dumps.breaches.description string
domain
exposed_credentials.dumps.breaches.domain string
имя
exposed_credentials.dumps.breaches.name string
точность
exposed_credentials.dumps.breaches.precision string
site_description
exposed_credentials.dumps.breaches.site_description string
start
exposed_credentials.dumps.breaches.start string
stop
exposed_credentials.dumps.breaches.stop string
type
exposed_credentials.dumps.breaches.type string
описание
exposed_credentials.dumps.description string

Описание дампа

Загрузить
exposed_credentials.dumps.downloaded string

Дата загрузки дампа

имя
exposed_credentials.dumps.name string

Имя дампа

type
exposed_credentials.dumps.type string

Тип дампа

exposed_secret_format
exposed_credentials.exposed_secret_format string

Формат предоставленного секрета. Хэш-алгоритм или очистить для ясного текста.

first_seen
exposed_credentials.first_seen string

Дата, когда подпись была впервые обнаружена

last_seen
exposed_credentials.last_seen string

Дата последнего вида подписи

Семейство вредоносных программ
exposed_credentials.malware_family string

Семейство вредоносных программ, используемых для извлечения учетных данных

secret_hashes
exposed_credentials.secret_hashes array of object

Список известных хэшей открытого секрета. Вычисляется записанным будущим, если секрет был предоставлен в виде ясного текста.

алгоритм
exposed_credentials.secret_hashes.algorithm string

Используемый хэш-алгоритм

hash
exposed_credentials.secret_hashes.hash string

Хэш-значение

secret_properties
exposed_credentials.secret_properties array of string

Свойства чистого текста

secret_rank
exposed_credentials.secret_rank string

Все распространенные коллекции паролей, которые пароль является частью

подпись
exposed_credentials.signature string

Запрошенная подпись

Определения

Брейт-Метаданные

Имя Путь Тип Описание
Нарушил
breached date-time
описание
description string
domain
domain string
имя
name string
точность
precision string
site_description
site_description string
start
start date-time
stop
stop date-time
type
type string
Имя Путь Тип Описание
DNS
dns string
истечение
expiration date-time
HTTP
http boolean
имя
name string
безопасный
secure boolean

Credentials

Имя Путь Тип Описание
domain
authorization_service.domain string
Полное доменное имя (FQDN)
authorization_service.fqdn string
Протоколы
authorization_service.protocols array of string
Технологии
authorization_service.technology array of Technology
URL-адрес
authorization_service.url string
exfiltration_date
compromise.exfiltration_date date-time
Печенье
cookies array of Cookie
подавленное состояние
dumps array of DumpMetadata
exposed_secret
exposed_secret SecretDetails
first_downloaded
first_downloaded date-time
latest_downloaded
latest_downloaded date-time
id
malware_family.id string
имя
malware_family.name string
субъект
subject string

DumpMetadata

Имя Путь Тип Описание
Нарушения
breaches array of BreachMetadata
антивирус
compromise.antivirus array of string
computer_name
compromise.computer_name string
exfiltration_date
compromise.exfiltration_date date-time
malware_file
compromise.malware_file string
os
compromise.os string
os_username
compromise.os_username string
timezone
compromise.timezone string
UAC
compromise.uac string
описание
description string
Загрузить
downloaded date-time
протокол IP
infrastructure.ip string
address
location.address string
адрес1
location.address1 string
Адрес2
location.address2 string
city
location.city string
alpha2Code
location.country.alpha2Code string
alpha3Code
location.country.alpha3Code string
код страны
location.country.countryCode string
отображаемое имя
location.country.displayName string
имя
location.country.name string
почтовый индекс
location.postal_code string
государство
location.state string
ZIP-архив
location.zip string
имя
name string
type
type string

IdentityDetails

Имя Путь Тип Описание
Предметы
subjects array of string

УтечкаIdentity

Имя Путь Тип Описание
count
count integer
credentials
credentials array of Credentials
identity
identity IdentityDetails

LookupResponse

Имя Путь Тип Описание
count
count integer
identities
identities array of LeakedIdentity
next_offset
next_offset string

PasswordHash

Имя Путь Тип Описание
object

SecretDetails

Имя Путь Тип Описание
clear_text_hint
details.clear_text_hint string

Первые два символа пароля cleartext

clear_text_value
details.clear_text_value string

Пароль в виде ясного текста

properties
details.properties array of string

Свойства, отображаемые паролем

ранг
details.rank string

Ранжирование того, насколько распространен этот пароль

effectively_clear
effectively_clear boolean
Хэши
hashes array of PasswordHash

Известные хэши для этого секрета

type
type string

Технология

Имя Путь Тип Описание
категория
category string
id
id string
имя
name string