Skip to content

Documentație

Actions

Funcții ajutătoare de acțiune expuse scripturilor CYBERQUEST prin CQ.Actions.

Prezentare generală

Spațiul de nume CQ.Actions pune la dispoziție funcțiile ajutătoare TI și SSL, destinate utilizării în scripturile CYBERQUEST.

Membri disponibili

Cale de accesFuncție ajutătoare exportată
CQ.Actions.TITI
CQ.Actions.SSLSSL

Utilizare

TI

CQ.Actions.TI administrează listele de blocare Threat Intelligence. Înainte de a lansa o cerere TI, configurați gazda țintă și tokenul bearer:

CQ.Actions.TI.setHost("https://webapplication");
CQ.Actions.TI.setBearerToken("token");

Configurare și funcții ajutătoare

MetodăParametriReturnează
setHost(value)value (șir): URL-ul de bază al API-ului.undefined
getHost()Niciunul.Șirul gazdei configurate. Generează o excepție dacă este nedefinit.
setBearerToken(value)Șirul tokenului bearer, fără prefixul Bearer.undefined
validateBearerToken()Niciunul.undefined. Generează o excepție dacă autentificarea lipsește.
setBody(data)Orice valoare serializabilă în JSON.undefined
getOutput(response)Un obiect HttpResponse.JSON parsat sau {}.
addSecondsToNow(seconds)Numărul de secunde.Șir dată-oră în formatul YYYY-MM-DD HH:mm:ss.

Operațiuni Threat Intelligence

MetodăParametriReturnează
CheckListInTI(data)Obiect care conține list și type.Răspunsul API parsat sau {}.
CheckAndBlockIP(data, expires, comment, list)O valoare sau un tablou; expirare, comentariu și listă opționale.Răspunsul API parsat sau {}.
GetBlockedIps(list)Numele listei, opțional.IntegrationHTTPResponse, al cărui data este un tablou de intrări IP.
GetBlockedDomains(list)Numele listei, opțional.IntegrationHTTPResponse, al cărui data este un tablou de intrări de domenii.
AddBlockedIps(data, expires, comment, list)O valoare sau un tablou; expirare, comentariu și listă opționale.Răspunsul API parsat sau {}.
AddBlockedDomains(data, expires, comment, list)O valoare sau un tablou; expirare, comentariu și listă opționale.Răspunsul API parsat sau {}.
RemoveBlockedIps(data)O valoare IP sau un tablou.Răspunsul API parsat sau {}.
RemoveBlockedDomains(data)O valoare de domeniu sau un tablou.Răspunsul API parsat sau {}.

Pentru operațiunile de adăugare și de verificare-și-blocare, expires are valoarea implicită null, comment valoarea "", iar list valoarea null. O valoare întreagă a lui expires este interpretată ca număr de secunde față de momentul curent.

SSL

CQ.Actions.SSL validează certificatele TLS pentru una sau mai multe gazde.

CQ.Actions.SSL.validateCertificate(host);
CQ.Actions.SSL.validateCertificates(hosts);
MetodăParametriReturnează
validateCertificate(host)host (șir): numele gazdei de validat.Obiect rezultat cu isSuccess și data.
validateCertificates(hosts)hosts (tablou de șiruri).{ isSuccess, data }, unde data conține câte un rezultat pentru fiecare gazdă.

În cazul metodei validateCertificate, data conține STDOUT și STDERR. Atunci când data de expirare a certificatului poate fi parsată, conține în plus expiration_date și days_difference. O intrare invalidă returnează { isSuccess: false, message }.