Consulta a lista de eventos de caminho de ataque.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:ListAttackPathEvent |
list |
*All Resource
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| RiskLevelList |
array |
Não |
A lista de níveis de risco. |
|
|
string |
Não |
O nível de risco. Valores válidos:
|
remind |
|
| PathNameDesc |
string |
Não |
A descrição do nome do caminho. Nota
Chame ListAvailableAttackPath para consultar as descrições de nomes de caminhos. |
ECS Instance Can Obtain Long-term Access Credential by Enabling Console Logon for RAM User |
| StartTime |
integer |
Não |
O horário de início como timestamp. Unidade: milissegundos. |
1666886400000 |
| EndTime |
integer |
Não |
O horário de término como timestamp. Unidade: milissegundos. |
1668064495000 |
| CurrentPage |
integer |
Não |
O número da página dos resultados a serem retornados. Valor padrão: 1, que indica a primeira página. |
1 |
| PageSize |
integer |
Não |
O número máximo de entradas por página em uma consulta paginada. Valor padrão: 20. |
20 |
| Lang |
string |
Não |
O idioma da solicitação e da resposta. Valor padrão: zh. Valores válidos:
|
en |
| AttackPathAssetList |
array<object> |
Não |
A lista de ativos de serviço em nuvem no caminho de ataque. |
|
|
object |
Não |
A lista de ativos de serviço em nuvem no caminho de ataque. |
||
| Vendor |
integer |
Não |
O fornecedor do ativo de serviço em nuvem. Nota
Chame ListSupportAttackPathAsset para consultar os fornecedores de ativos de serviço em nuvem. |
0 |
| AssetType |
integer |
Não |
O tipo do ativo de serviço em nuvem. Nota
Chame ListSupportAttackPathAsset para consultar os tipos de ativos de serviço em nuvem. |
17 |
| AssetSubType |
integer |
Não |
O subtipo do ativo de serviço em nuvem. Nota
Chame ListSupportAttackPathAsset para consultar os subtipos de ativos de serviço em nuvem. |
2 |
| NodeType |
string |
Não |
O tipo de nó. Valores válidos:
|
start |
| PathType |
string |
Não |
O tipo de caminho. Nota
Chame ListAvailableAttackPath para consultar os tipos de caminho. |
role_escalation |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação, que é um identificador exclusivo gerado pelo Alibaba Cloud para a solicitação. Você pode usar este ID para solucionar problemas. |
3956048F-9D73-5EDB-834B-4827BB48**** |
| AttackPathEventList |
array<object> |
A lista de eventos de caminho de ataque. |
|
|
array<object> |
O evento de caminho de ataque. |
||
| PathType |
string |
O tipo de caminho. |
role_escalation |
| PathName |
string |
O nome do caminho. |
ecs_get_credential_by_create_login_profile |
| PathNameDesc |
string |
A descrição do nome do caminho. |
ECS Instance Can Obtain Long-term Access Credential by Enabling Console Logon for RAM User |
| RiskLevel |
string |
O nível de risco. |
suspicious |
| SrcAsset |
object |
O ativo de origem. |
|
| InstanceId |
string |
The ID of the cloud service asset instance. |
i-bp18ifsr1tu1dx39**** |
| AssetType |
integer |
The type of the cloud service asset. |
0 |
| AssetSubType |
integer |
The subtype of the cloud service asset. |
1 |
| RegionId |
string |
The region ID of the cloud service asset instance. |
cn-hangzhou |
| InstanceName |
string |
The instance name. |
test |
| Vendor |
integer |
The vendor of the cloud service asset. |
0 |
| SensitiveAssetFlag |
integer |
The sensitive asset flag. Valid values:
|
0 |
| LastTime |
integer |
O timestamp da detecção mais recente. Unidade: milissegundos. |
1742869699000 |
| DstAsset |
object |
O ativo de destino. |
|
| InstanceId |
string |
The ID of the cloud service asset instance. |
i-uf6a1tt9umxwoxqn**** |
| AssetType |
integer |
The type of the cloud service asset. |
1 |
| AssetSubType |
integer |
The subtype of the cloud service asset. |
0 |
| Vendor |
integer |
The vendor of the cloud service asset. |
0 |
| RegionId |
string |
The region ID of the cloud service asset instance. |
cn-hangzhou |
| InstanceName |
string |
The instance name. |
test |
| SensitiveAssetFlag |
integer |
The sensitive asset flag. Valid values:
|
1 |
| EventId |
integer |
O ID do evento de alerta. |
123 |
| PathTypeDesc |
string |
A descrição do tipo de caminho. |
Privilege Escalation by Role |
| PageInfo |
object |
As informações de paginação. |
|
| CurrentPage |
integer |
O número da página atual em uma consulta paginada. |
1 |
| PageSize |
integer |
O número de entradas por página. |
20 |
| TotalCount |
integer |
O número total de entradas. |
30 |
| Count |
integer |
O número de entradas na página atual em uma consulta paginada. |
20 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "3956048F-9D73-5EDB-834B-4827BB48****",
"AttackPathEventList": [
{
"PathType": "role_escalation",
"PathName": "ecs_get_credential_by_create_login_profile",
"PathNameDesc": "ECS Instance Can Obtain Long-term Access Credential by Enabling Console Logon for RAM User",
"RiskLevel": "suspicious",
"SrcAsset": {
"InstanceId": "i-bp18ifsr1tu1dx39****",
"AssetType": 0,
"AssetSubType": 1,
"RegionId": "cn-hangzhou",
"InstanceName": "test",
"Vendor": 0,
"SensitiveAssetFlag": 0
},
"LastTime": 1742869699000,
"DstAsset": {
"InstanceId": "i-uf6a1tt9umxwoxqn****",
"AssetType": 1,
"AssetSubType": 0,
"Vendor": 0,
"RegionId": "cn-hangzhou",
"InstanceName": "test",
"SensitiveAssetFlag": 1
},
"EventId": 123,
"PathTypeDesc": "Privilege Escalation by Role"
}
],
"PageInfo": {
"CurrentPage": 1,
"PageSize": 20,
"TotalCount": 30,
"Count": 20
}
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.