{
"defaultIncidentType": "SOCRadar Generic",
"description": "Classifies SOCRadar incidents.",
"feed": false,
"id": "SOCRadar Incident Classifier",
"keyTypeMap": {
"Company \u003e Suspicious Content": "SOCRadar Generic",
"Company \u003e Suspicious Content On Github": "SOCRadar Generic",
"IP \u003e Internal IP Exposure": "SOCRadar Generic",
"Internet \u003e News": "SOCRadar Generic",
"PII \u003e Creditcard Leak": "SOCRadar Generic",
"PII \u003e Source Code Leakage": "SOCRadar Generic",
"Phishing Domain \u003e Content Change": "SOCRadar Generic",
"SSL \u003e SSL Grade": "SOCRadar Generic",
"Vulnerability \u003e Network Services": "SOCRadar Generic",
"Website \u003e Title Control": "SOCRadar Generic"
},
"name": "SOCRadar Incident Classifier",
"propagationLabels": [
"all"
],
"transformer": {
"complex": {
"accessor": "alarm_main_type",
"filters": [],
"root": "alarm_type_details",
"transformers": [
{
"args": {
"prefix": {
"isContext": false,
"value": null
},
"suffix": {
"isContext": false,
"value": {
"complex": null,
"simple": " \u003e "
}
}
},
"operator": "concat"
},
{
"args": {
"prefix": {
"isContext": false,
"value": null
},
"suffix": {
"isContext": true,
"value": {
"complex": null,
"simple": "alarm_type_details.alarm_sub_type"
}
}
},
"operator": "concat"
}
]
},
"simple": ""
},
"type": "classification",
"version": -1,
"fromVersion": "6.0.0"
}