All Products
Search
Document Center

Security Center:ListAttackPathEvent

Last Updated:Jun 17, 2026

Mengkueri daftar event jalur serangan.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

yundun-sas:ListAttackPathEvent

list

*All Resources

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

RiskLevelList

array

No

Daftar tingkat risiko.

string

No

Tingkat risiko. Nilai valid:

  • remind: pengingat

  • suspicious: mencurigakan

  • serious: kritis.

remind

PathNameDesc

string

No

Deskripsi nama jalur.

Catatan

Panggil ListAvailableAttackPath untuk mengkueri deskripsi nama jalur.

ECS Instance Can Obtain Long-term Access Credential by Enabling Console Logon for RAM User

StartTime

integer

No

Waktu mulai sebagai timestamp. Unit: milidetik.

1666886400000

EndTime

integer

No

Waktu berakhir sebagai timestamp. Unit: milidetik.

1668064495000

CurrentPage

integer

No

Nomor halaman hasil yang akan dikembalikan. Nilai default: 1, yang menunjukkan halaman pertama.

1

PageSize

integer

No

Jumlah maksimum entri per halaman dalam kueri berhalaman. Nilai default: 20.

20

Lang

string

No

Bahasa permintaan dan tanggapan. Nilai default: zh. Nilai valid:

  • zh: Bahasa Tionghoa

  • en: Bahasa Inggris.

en

AttackPathAssetList

array<object>

No

Daftar aset layanan cloud di jalur serangan.

object

No

Daftar aset layanan cloud di jalur serangan.

Vendor

integer

No

Vendor aset layanan cloud.

Catatan

Panggil ListSupportAttackPathAsset untuk mengkueri vendor aset layanan cloud.

0

AssetType

integer

No

Tipe aset layanan cloud.

Catatan

Panggil ListSupportAttackPathAsset untuk mengkueri tipe aset layanan cloud.

17

AssetSubType

integer

No

Subtipe aset layanan cloud.

Catatan

Panggil ListSupportAttackPathAsset untuk mengkueri subtipe aset layanan cloud.

2

NodeType

string

No

Tipe node. Nilai valid:

  • start: node awal.

  • end: node akhir.

start

PathType

string

No

Tipe jalur.

Catatan

Panggil ListAvailableAttackPath untuk mengkueri tipe jalur.

role_escalation

Elemen respons

Element

Type

Description

Example

object

RequestId

string

ID permintaan, yaitu pengidentifikasi unik yang dihasilkan oleh Alibaba Cloud untuk permintaan. Anda dapat menggunakan ID ini untuk memecahkan masalah.

3956048F-9D73-5EDB-834B-4827BB48****

AttackPathEventList

array<object>

Daftar event jalur serangan.

array<object>

Event jalur serangan.

PathType

string

Tipe jalur.

role_escalation

PathName

string

Nama jalur.

ecs_get_credential_by_create_login_profile

PathNameDesc

string

Deskripsi nama jalur.

ECS Instance Can Obtain Long-term Access Credential by Enabling Console Logon for RAM User

RiskLevel

string

Tingkat risiko.

suspicious

SrcAsset

object

Aset sumber.

InstanceId

string

ID instans aset layanan cloud.

i-bp18ifsr1tu1dx39****

AssetType

integer

Tipe aset layanan cloud.

0

AssetSubType

integer

Subtipe aset layanan cloud.

1

RegionId

string

ID wilayah tempat instans aset layanan cloud berada.

cn-hangzhou

InstanceName

string

Nama instans.

test

Vendor

integer

Vendor aset layanan cloud.

0

SensitiveAssetFlag

integer

Flag aset sensitif. Nilai valid:

  • 0: aset tidak sensitif.

  • 1: aset sensitif.

0

LastTime

integer

Timestamp deteksi terbaru. Unit: milidetik.

1742869699000

DstAsset

object

Aset tujuan.

InstanceId

string

ID instans aset layanan cloud.

i-uf6a1tt9umxwoxqn****

AssetType

integer

Tipe aset layanan cloud.

1

AssetSubType

integer

Subtipe aset layanan cloud.

0

Vendor

integer

Vendor aset layanan cloud.

0

RegionId

string

ID wilayah tempat instans aset layanan cloud berada.

cn-hangzhou

InstanceName

string

Nama instans.

test

SensitiveAssetFlag

integer

Flag aset sensitif. Nilai valid:

  • 0: aset tidak sensitif.

  • 1: aset sensitif.

1

EventId

integer

ID event peringatan.

123

PathTypeDesc

string

Deskripsi tipe jalur.

Privilege Escalation by Role

PageInfo

object

Informasi paginasi.

CurrentPage

integer

Nomor halaman saat ini dalam kueri berhalaman.

1

PageSize

integer

Jumlah entri per halaman.

20

TotalCount

integer

Jumlah total entri.

30

Count

integer

Jumlah entri pada halaman saat ini dalam kueri berhalaman.

20

Contoh

Respons sukses

JSONformat

{
  "RequestId": "3956048F-9D73-5EDB-834B-4827BB48****",
  "AttackPathEventList": [
    {
      "PathType": "role_escalation",
      "PathName": "ecs_get_credential_by_create_login_profile",
      "PathNameDesc": "ECS Instance Can Obtain Long-term Access Credential by Enabling Console Logon for RAM User",
      "RiskLevel": "suspicious",
      "SrcAsset": {
        "InstanceId": "i-bp18ifsr1tu1dx39****",
        "AssetType": 0,
        "AssetSubType": 1,
        "RegionId": "cn-hangzhou",
        "InstanceName": "test",
        "Vendor": 0,
        "SensitiveAssetFlag": 0
      },
      "LastTime": 1742869699000,
      "DstAsset": {
        "InstanceId": "i-uf6a1tt9umxwoxqn****",
        "AssetType": 1,
        "AssetSubType": 0,
        "Vendor": 0,
        "RegionId": "cn-hangzhou",
        "InstanceName": "test",
        "SensitiveAssetFlag": 1
      },
      "EventId": 123,
      "PathTypeDesc": "Privilege Escalation by Role"
    }
  ],
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 20,
    "TotalCount": 30,
    "Count": 20
  }
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

500 ServerError ServerError The service is faulty. Please try again later.
403 NoPermission caller has no permission The current operation is unauthorized. Please contact the Alibaba Cloud account to grant authorization in the RAM console before performing the operation.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.