Todos os produtos
Search
Central de documentação

Security Center:ListAttackPathEvent

Última atualização: Jun 29, 2026

Consulta a lista de eventos de caminho de ataque.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:ListAttackPathEvent

list

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

RiskLevelList

array

Não

A lista de níveis de risco.

string

Não

O nível de risco. Valores válidos:

  • remind: lembrete

  • suspicious: suspeito

  • serious: crítico.

remind

PathNameDesc

string

Não

A descrição do nome do caminho.

Nota

Chame ListAvailableAttackPath para consultar as descrições de nomes de caminhos.

ECS Instance Can Obtain Long-term Access Credential by Enabling Console Logon for RAM User

StartTime

integer

Não

O horário de início como timestamp. Unidade: milissegundos.

1666886400000

EndTime

integer

Não

O horário de término como timestamp. Unidade: milissegundos.

1668064495000

CurrentPage

integer

Não

O número da página dos resultados a serem retornados. Valor padrão: 1, que indica a primeira página.

1

PageSize

integer

Não

O número máximo de entradas por página em uma consulta paginada. Valor padrão: 20.

20

Lang

string

Não

O idioma da solicitação e da resposta. Valor padrão: zh. Valores válidos:

  • zh: chinês

  • en: inglês.

en

AttackPathAssetList

array<object>

Não

A lista de ativos de serviço em nuvem no caminho de ataque.

object

Não

A lista de ativos de serviço em nuvem no caminho de ataque.

Vendor

integer

Não

O fornecedor do ativo de serviço em nuvem.

Nota

Chame ListSupportAttackPathAsset para consultar os fornecedores de ativos de serviço em nuvem.

0

AssetType

integer

Não

O tipo do ativo de serviço em nuvem.

Nota

Chame ListSupportAttackPathAsset para consultar os tipos de ativos de serviço em nuvem.

17

AssetSubType

integer

Não

O subtipo do ativo de serviço em nuvem.

Nota

Chame ListSupportAttackPathAsset para consultar os subtipos de ativos de serviço em nuvem.

2

NodeType

string

Não

O tipo de nó. Valores válidos:

  • start: nó de início.

  • end: nó de fim.

start

PathType

string

Não

O tipo de caminho.

Nota

Chame ListAvailableAttackPath para consultar os tipos de caminho.

role_escalation

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação, que é um identificador exclusivo gerado pelo Alibaba Cloud para a solicitação. Você pode usar este ID para solucionar problemas.

3956048F-9D73-5EDB-834B-4827BB48****

AttackPathEventList

array<object>

A lista de eventos de caminho de ataque.

array<object>

O evento de caminho de ataque.

PathType

string

O tipo de caminho.

role_escalation

PathName

string

O nome do caminho.

ecs_get_credential_by_create_login_profile

PathNameDesc

string

A descrição do nome do caminho.

ECS Instance Can Obtain Long-term Access Credential by Enabling Console Logon for RAM User

RiskLevel

string

O nível de risco.

suspicious

SrcAsset

object

O ativo de origem.

InstanceId

string

The ID of the cloud service asset instance.

i-bp18ifsr1tu1dx39****

AssetType

integer

The type of the cloud service asset.

0

AssetSubType

integer

The subtype of the cloud service asset.

1

RegionId

string

The region ID of the cloud service asset instance.

cn-hangzhou

InstanceName

string

The instance name.

test

Vendor

integer

The vendor of the cloud service asset.

0

SensitiveAssetFlag

integer

The sensitive asset flag. Valid values:

  • 0: Not a sensitive asset.

  • 1: A sensitive asset.

0

LastTime

integer

O timestamp da detecção mais recente. Unidade: milissegundos.

1742869699000

DstAsset

object

O ativo de destino.

InstanceId

string

The ID of the cloud service asset instance.

i-uf6a1tt9umxwoxqn****

AssetType

integer

The type of the cloud service asset.

1

AssetSubType

integer

The subtype of the cloud service asset.

0

Vendor

integer

The vendor of the cloud service asset.

0

RegionId

string

The region ID of the cloud service asset instance.

cn-hangzhou

InstanceName

string

The instance name.

test

SensitiveAssetFlag

integer

The sensitive asset flag. Valid values:

  • 0: Not a sensitive asset.

  • 1: A sensitive asset.

1

EventId

integer

O ID do evento de alerta.

123

PathTypeDesc

string

A descrição do tipo de caminho.

Privilege Escalation by Role

PageInfo

object

As informações de paginação.

CurrentPage

integer

O número da página atual em uma consulta paginada.

1

PageSize

integer

O número de entradas por página.

20

TotalCount

integer

O número total de entradas.

30

Count

integer

O número de entradas na página atual em uma consulta paginada.

20

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "3956048F-9D73-5EDB-834B-4827BB48****",
  "AttackPathEventList": [
    {
      "PathType": "role_escalation",
      "PathName": "ecs_get_credential_by_create_login_profile",
      "PathNameDesc": "ECS Instance Can Obtain Long-term Access Credential by Enabling Console Logon for RAM User",
      "RiskLevel": "suspicious",
      "SrcAsset": {
        "InstanceId": "i-bp18ifsr1tu1dx39****",
        "AssetType": 0,
        "AssetSubType": 1,
        "RegionId": "cn-hangzhou",
        "InstanceName": "test",
        "Vendor": 0,
        "SensitiveAssetFlag": 0
      },
      "LastTime": 1742869699000,
      "DstAsset": {
        "InstanceId": "i-uf6a1tt9umxwoxqn****",
        "AssetType": 1,
        "AssetSubType": 0,
        "Vendor": 0,
        "RegionId": "cn-hangzhou",
        "InstanceName": "test",
        "SensitiveAssetFlag": 1
      },
      "EventId": 123,
      "PathTypeDesc": "Privilege Escalation by Role"
    }
  ],
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 20,
    "TotalCount": 30,
    "Count": 20
  }
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

500 ServerError ServerError
403 NoPermission caller has no permission

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.