SOCRadar Incident Classifier

Classifies SOCRadar incidents.

SOCRadar Classification

Details

IDSOCRadar Incident Classifier
Typeclassification
Version-1
From Version6.0.0
Default Incident TypeSOCRadar Generic
FeedNo

Key Type Map

KeyIncident Type
Company > Suspicious Content SOCRadar Generic
Company > Suspicious Content On Github SOCRadar Generic
IP > Internal IP Exposure SOCRadar Generic
Internet > News SOCRadar Generic
PII > Creditcard Leak SOCRadar Generic
PII > Source Code Leakage SOCRadar Generic
Phishing Domain > Content Change SOCRadar Generic
SSL > SSL Grade SOCRadar Generic
Vulnerability > Network Services SOCRadar Generic
Website > Title Control SOCRadar Generic
{
    "defaultIncidentType": "SOCRadar Generic",
    "description": "Classifies SOCRadar incidents.",
    "feed": false,
    "id": "SOCRadar Incident Classifier",
    "keyTypeMap": {
        "Company \u003e Suspicious Content": "SOCRadar Generic",
        "Company \u003e Suspicious Content On Github": "SOCRadar Generic",
        "IP \u003e Internal IP Exposure": "SOCRadar Generic",
        "Internet \u003e News": "SOCRadar Generic",
        "PII \u003e Creditcard Leak": "SOCRadar Generic",
        "PII \u003e Source Code Leakage": "SOCRadar Generic",
        "Phishing Domain \u003e Content Change": "SOCRadar Generic",
        "SSL \u003e SSL Grade": "SOCRadar Generic",
        "Vulnerability \u003e Network Services": "SOCRadar Generic",
        "Website \u003e Title Control": "SOCRadar Generic"
    },
    "name": "SOCRadar Incident Classifier",
    "propagationLabels": [
        "all"
    ],
    "transformer": {
        "complex": {
            "accessor": "alarm_main_type",
            "filters": [],
            "root": "alarm_type_details",
            "transformers": [
                {
                    "args": {
                        "prefix": {
                            "isContext": false,
                            "value": null
                        },
                        "suffix": {
                            "isContext": false,
                            "value": {
                                "complex": null,
                                "simple": " \u003e "
                            }
                        }
                    },
                    "operator": "concat"
                },
                {
                    "args": {
                        "prefix": {
                            "isContext": false,
                            "value": null
                        },
                        "suffix": {
                            "isContext": true,
                            "value": {
                                "complex": null,
                                "simple": "alarm_type_details.alarm_sub_type"
                            }
                        }
                    },
                    "operator": "concat"
                }
            ]
        },
        "simple": ""
    },
    "type": "classification",
    "version": -1,
    "fromVersion": "6.0.0"
}