Recorded Future IOC Reputation
Entity Reputation using sub-playbooks
Recorded Future Intelligence · 7 tasks · 6 inputs · 77 outputs
Details
| ID | Recorded Future IOC Reputation |
|---|---|
| From Version | 5.0.0 |
| Tasks | 7 |
README
Entity Reputation using sub-playbooks
Dependencies
This playbook uses the following sub-playbooks, integrations, and scripts. Depends on the recorded futures indicator field; risk rules.
Sub-playbooks
- Recorded Future Domain Reputation
- Recorded Future URL Reputation
- Recorded Future CVE Reputation
- Recorded Future IP Reputation
- Recorded Future File Reputation
Integrations
This playbook does not use any integrations.
Scripts
This playbook does not use any scripts.
Commands
This playbook does not use any commands.
Playbook Inputs
| Name | Description | Default Value | Required |
|---|---|---|---|
| IP | The IP addresses to enrich | IP.Address | Optional |
| MD5 | File MD5 to enrich | File.MD5 | Optional |
| SHA256 | File SHA256 to enrich | File.SHA256 | Optional |
| SHA1 | File SHA1 to enrich | File.SHA1 | Optional |
| URL | URL to enrich | URL.Data | Optional |
| Domain | The domain name to enrich | Domain.Name | Optional |
Playbook Outputs
| Path | Description | Type |
|---|---|---|
| DBotScore.Indicator | The indicator that was tested | string |
| DBotScore.Type | Indicator type | string |
| DBotScore.Vendor | Vendor used to calculate the score | string |
| DBotScore.Score | The actual score | number |
| CVE.ID | Vulnerability name | string |
| Domain.Name | Domain name | string |
| Domain.Malicious.Vendor | For malicious Domains, the vendor that made the decision | string |
| Domain.Malicious.Description | For malicious Domains, the reason that the vendor made the decision | string |
| IP.Address | IP address | string |
| IP.Malicious.Vendor | For malicious IP addresses, the vendor that made the decision | string |
| IP.Malicious.Description | For malicious IP addresses, the reason that the vendor made the decision | string |
| URL.Data | URL name | string |
| URL.Malicious.Vendor | For malicious URLs, the vendor that made the decision | string |
| URL.Malicious.Description | For malicious URLs, the reason that the vendor made the decision | string |
| File.SHA256 | File SHA-256 | string |
| File.SHA512 | File SHA-512 | string |
| File.SHA1 | File SHA-1 | string |
| File.MD5 | File MD5 | string |
| File.CRC32 | File CRC32 | string |
| File.CTPH | File CTPH | string |
| File.Malicious.Vendor | For malicious files, the vendor that made the decision | string |
| File.Malicious.Description | For malicious files, the reason that the vendor made the decision | string |
| RecordedFuture.File.riskScore | Recorded Future Hash Risk Score | number |
| RecordedFuture.File.riskLevel | Recorded Future Hash Risk Level | string |
| RecordedFuture.File.Evidence.rule | Recorded Risk Rule Name | string |
| RecordedFuture.File.Evidence.mitigation | Recorded Risk Rule Mitigation | string |
| RecordedFuture.File.Evidence.description | Recorded Risk Rule description | string |
| RecordedFuture.File.Evidence.timestamp | Recorded Risk Rule timestamp | date |
| RecordedFuture.File.Evidence.level | Recorded Risk Rule Level | number |
| RecordedFuture.File.Evidence.ruleid | Recorded Risk Rule ID | string |
| RecordedFuture.File.name | Hash | string |
| RecordedFuture.File.maxRules | Maximum count of Recorded Future Hash Risk Rules | number |
| RecordedFuture.File.ruleCount | Number of triggered Recorded Future Hash Risk Rules | number |
| RecordedFuture.IP.riskScore | Recorded Future IP Risk Score | number |
| RecordedFuture.IP.riskLevel | Recorded Future IP Risk Level | string |
| RecordedFuture.IP.Evidence.rule | Recorded Risk Rule Name | string |
| RecordedFuture.IP.Evidence.mitigation | Recorded Risk Rule Mitigation | string |
| RecordedFuture.IP.Evidence.description | Recorded Risk Rule Description | string |
| RecordedFuture.IP.Evidence.timestamp | Recorded Risk Rule Timestamp | date |
| RecordedFuture.IP.Evidence.level | Recorded Risk Rule Level | number |
| RecordedFuture.IP.Evidence.ruleid | Recorded Risk Rule ID | string |
| RecordedFuture.IP.name | IP Address | string |
| RecordedFuture.IP.maxRules | Maximum count of Recorded Future IP Risk Rules | number |
| RecordedFuture.IP.ruleCount | Number of triggered Recorded Future IP Risk Rules | number |
| RecordedFuture.CVE.riskLevel | Recorded Future Vulnerability Risk Level | string |
| RecordedFuture.CVE.riskScore | Risk Score | number |
| RecordedFuture.CVE.Evidence.rule | Recorded Risk Rule Name | string |
| RecordedFuture.CVE.Evidence.mitigation | Recorded Risk Rule Mitigation | string |
| RecordedFuture.CVE.Evidence.description | Recorded Risk Rule description | string |
| RecordedFuture.CVE.Evidence.timestamp | Recorded Risk Rule timestamp | date |
| RecordedFuture.CVE.Evidence.level | Recorded Risk Rule Level | number |
| RecordedFuture.CVE.Evidence.ruleid | Recorded Risk Rule ID | string |
| RecordedFuture.CVE.name | Vulnerability name | string |
| RecordedFuture.CVE.maxRules | Maximum count of Recorded Future Vulnerability Risk Rules | number |
| RecordedFuture.CVE.ruleCount | Number of triggered Recorded Future Vulnerability Risk Rules | number |
| RecordedFuture.Domain.riskScore | Recorded Future Domain Risk Score | number |
| RecordedFuture.Domain.riskLevel | Recorded Future Domain Risk Level | string |
| RecordedFuture.Domain.Evidence.rule | Recorded Risk Rule Name | string |
| RecordedFuture.Domain.Evidence.mitigation | Recorded Risk Rule Mitigation | string |
| RecordedFuture.Domain.Evidence.description | Recorded Risk Rule description | string |
| RecordedFuture.Domain.Evidence.timestamp | Recorded Risk Rule timestamp | date |
| RecordedFuture.Domain.Evidence.level | Recorded Risk Rule Level | number |
| RecordedFuture.Domain.Evidence.ruleid | Recorded Risk Rule ID | string |
| RecordedFuture.Domain.name | Domain name | string |
| RecordedFuture.Domain.maxRules | Maximum count of Recorded Future Domain Risk Rules | number |
| RecordedFuture.Domain.ruleCount | Number of triggered Recorded Future Domain Risk Rules | number |
| RecordedFuture.URL.riskScore | Recorded Future URL Risk Score | number |
| RecordedFuture.URL.riskLevel | Recorded Future URL Risk Level | string |
| RecordedFuture.URL.Evidence.rule | Recorded Risk Rule Name | string |
| RecordedFuture.URL.Evidence.mitigation | Recorded Risk Rule Mitigation | string |
| RecordedFuture.URL.Evidence.description | Recorded Risk Rule description | string |
| RecordedFuture.URL.Evidence.timestamp | Recorded Risk Rule timestamp | date |
| RecordedFuture.URL.Evidence.level | Recorded Risk Rule Level | number |
| RecordedFuture.URL.Evidence.ruleid | Recorded Risk Rule ID | string |
| RecordedFuture.URL.name | URL | string |
| RecordedFuture.URL.maxRules | Maximum count of Recorded Future URL Risk Rules | number |
| RecordedFuture.URL.ruleCount | Number of triggered Recorded Future URL Risk Rules | number |
Playbook Image

Inputs
IP— The IP addresses to enrichMD5— MD5 to enrichSHA256— SHA256 to enrichSHA1— SHA1 to enrichURL— URL to enrichDomain— The domain name to enrich
Outputs
DBotScore.Indicator— The indicator that was testedDBotScore.Type— Indicator typeDBotScore.Vendor— Vendor used to calculate the scoreDBotScore.Score— The actual scoreCVE.ID— Vulnerability nameDomain.Name— Domain nameDomain.Malicious.Vendor— For malicious domains, the vendor that made the decisionDomain.Malicious.Description— For malicious domains, the reason that the vendor made the decisionIP.Address— IP addressIP.Malicious.Vendor— For malicious IP addresses, the vendor that made the decisionIP.Malicious.Description— For malicious IP addresses, the reason that the vendor made the decisionURL.Data— URL nameURL.Malicious.Vendor— For malicious URLs, the vendor that made the decisionURL.Malicious.Description— For malicious URLs, the reason that the vendor made the decisionFile.SHA256— File SHA-256File.SHA512— File SHA-512File.SHA1— File SHA-1File.MD5— File MD5File.CRC32— File CRC32File.CTPH— File CTPHFile.Malicious.Vendor— For malicious files, the vendor that made the decisionFile.Malicious.Description— For malicious files, the reason that the vendor made the decisionRecordedFuture.File.riskScore— Recorded Future Hash Risk ScoreRecordedFuture.File.riskLevel— Recorded Future Hash Risk LevelRecordedFuture.File.Evidence.rule— Recorded Future Risk Rule NameRecordedFuture.File.Evidence.mitigation— Recorded Future Risk Rule MitigationRecordedFuture.File.Evidence.description— Recorded Future Risk Rule descriptionRecordedFuture.File.Evidence.timestamp— Recorded Future Risk Rule timestampRecordedFuture.File.Evidence.level— Recorded Future Risk Rule LevelRecordedFuture.File.Evidence.ruleid— Recorded Future Risk Rule IDRecordedFuture.File.name— HashRecordedFuture.File.maxRules— Maximum count of Recorded Future Hash Risk RulesRecordedFuture.File.ruleCount— Number of triggered Recorded Future Hash Risk RulesRecordedFuture.IP.riskScore— Recorded Future IP Risk ScoreRecordedFuture.IP.riskLevel— Recorded Future IP Risk LevelRecordedFuture.IP.Evidence.rule— Recorded Future Risk Rule NameRecordedFuture.IP.Evidence.mitigation— Recorded Future Risk Rule MitigationRecordedFuture.IP.Evidence.description— Recorded Future Risk Rule DescriptionRecordedFuture.IP.Evidence.timestamp— Recorded Future Risk Rule TimestampRecordedFuture.IP.Evidence.level— Recorded Future Risk Rule LevelRecordedFuture.IP.Evidence.ruleid— Recorded Future Risk Rule IDRecordedFuture.IP.name— IP AddressRecordedFuture.IP.maxRules— Maximum count of Recorded Future IP Risk RulesRecordedFuture.IP.ruleCount— Number of triggered Recorded Future IP Risk RulesRecordedFuture.CVE.riskLevel— Recorded Future Vulnerability Risk LevelRecordedFuture.CVE.riskScore— Risk ScoreRecordedFuture.CVE.Evidence.rule— Recorded Future Risk Rule NameRecordedFuture.CVE.Evidence.mitigation— Recorded Future Risk Rule MitigationRecordedFuture.CVE.Evidence.description— Recorded Future Risk Rule descriptionRecordedFuture.CVE.Evidence.timestamp— Recorded Future Risk Rule timestampRecordedFuture.CVE.Evidence.level— Recorded Future Risk Rule LevelRecordedFuture.CVE.Evidence.ruleid— Recorded Future Risk Rule IDRecordedFuture.CVE.name— Vulnerability nameRecordedFuture.CVE.maxRules— Maximum count of Recorded Future Vulnerability Risk RulesRecordedFuture.CVE.ruleCount— Number of triggered Recorded Future Vulnerability Risk RulesRecordedFuture.Domain.riskScore— Recorded Future Domain Risk ScoreRecordedFuture.Domain.riskLevel— Recorded Future Domain Risk LevelRecordedFuture.Domain.Evidence.rule— Recorded Future Risk Rule NameRecordedFuture.Domain.Evidence.mitigation— Recorded Future Risk Rule MitigationRecordedFuture.Domain.Evidence.description— Recorded Future Risk Rule descriptionRecordedFuture.Domain.Evidence.timestamp— Recorded Future Risk Rule timestampRecordedFuture.Domain.Evidence.level— Recorded Future Risk Rule LevelRecordedFuture.Domain.Evidence.ruleid— Recorded Future Risk Rule IDRecordedFuture.Domain.name— Domain nameRecordedFuture.Domain.maxRules— Maximum count of Recorded Future Domain Risk RulesRecordedFuture.Domain.ruleCount— Number of triggered Recorded Future Domain Risk RulesRecordedFuture.URL.riskScore— Recorded Future URL Risk ScoreRecordedFuture.URL.riskLevel— Recorded Future URL Risk LevelRecordedFuture.URL.Evidence.rule— Recorded Future Risk Rule NameRecordedFuture.URL.Evidence.mitigation— Recorded Future Risk Rule MitigationRecordedFuture.URL.Evidence.description— Recorded Future Risk Rule descriptionRecordedFuture.URL.Evidence.timestamp— Recorded Future Risk Rule timestampRecordedFuture.URL.Evidence.level— Recorded Future Risk Rule LevelRecordedFuture.URL.Evidence.ruleid— Recorded Future Risk Rule IDRecordedFuture.URL.name— URLRecordedFuture.URL.maxRules— Maximum count of Recorded Future URL Risk RulesRecordedFuture.URL.ruleCount— Number of triggered Recorded Future URL Risk Rules
Flowchart
id: Recorded Future IOC Reputation version: -1 name: Recorded Future IOC Reputation description: Entity Reputation using sub-playbooks starttaskid: "0" tasks: "0": id: "0" taskid: 31873721-cbc2-4aff-89c6-8158aceb2f04 type: start task: id: 31873721-cbc2-4aff-89c6-8158aceb2f04 version: -1 name: "" iscommand: false brand: "" description: '' nexttasks: '#none#': - "17" - "16" - "18" - "19" - "20" separatecontext: false view: |- { "position": { "x": 280, "y": 70 } } note: false timertriggers: [] ignoreworker: false skipunavailable: false quietmode: 0 "15": id: "15" taskid: a6d14c3d-59ff-4c4e-828b-a21492d4d1da type: title task: id: a6d14c3d-59ff-4c4e-828b-a21492d4d1da version: -1 name: Done type: title iscommand: false brand: "" description: '' separatecontext: false view: |- { "position": { "x": 280, "y": 520 } } note: false timertriggers: [] ignoreworker: false skipunavailable: false quietmode: 0 "16": id: "16" taskid: c0323bab-06fc-49a3-8c75-c0a42de70554 type: playbook task: id: c0323bab-06fc-49a3-8c75-c0a42de70554 version: -1 name: Recorded Future Domain Reputation playbookName: Recorded Future Domain Reputation type: playbook iscommand: false brand: "" description: '' nexttasks: '#none#': - "15" separatecontext: true view: |- { "position": { "x": -130, "y": 260 } } note: false timertriggers: [] ignoreworker: false skipunavailable: false quietmode: 0 "17": id: "17" taskid: 7fea0d9b-6f98-4ec4-81b0-cdadd6c749ad type: playbook task: id: 7fea0d9b-6f98-4ec4-81b0-cdadd6c749ad version: -1 name: Recorded Future IP Reputation playbookName: Recorded Future IP Reputation type: playbook iscommand: false brand: "" description: '' nexttasks: '#none#': - "15" separatecontext: true view: |- { "position": { "x": -540, "y": 260 } } note: false timertriggers: [] ignoreworker: false skipunavailable: false quietmode: 0 "18": id: "18" taskid: ca55d1ff-d524-4456-8365-5b655de0b4a0 type: playbook task: id: ca55d1ff-d524-4456-8365-5b655de0b4a0 version: -1 name: Recorded Future URL Reputation playbookName: Recorded Future URL Reputation type: playbook iscommand: false brand: "" description: '' nexttasks: '#none#': - "15" separatecontext: true view: |- { "position": { "x": 690, "y": 260 } } note: false timertriggers: [] ignoreworker: false skipunavailable: false quietmode: 0 "19": id: "19" taskid: 8c9869fa-477d-4b6b-8e86-b37121adea91 type: playbook task: id: 8c9869fa-477d-4b6b-8e86-b37121adea91 version: -1 name: Recorded Future File Reputation playbookName: Recorded Future File Reputation type: playbook iscommand: false brand: "" description: '' nexttasks: '#none#': - "15" separatecontext: true view: |- { "position": { "x": 1100, "y": 260 } } note: false timertriggers: [] ignoreworker: false skipunavailable: false quietmode: 0 "20": id: "20" taskid: da774399-ce73-4369-89ae-1ad2be7c3130 type: playbook task: id: da774399-ce73-4369-89ae-1ad2be7c3130 version: -1 name: Recorded Future CVE Reputation playbookName: Recorded Future CVE Reputation type: playbook iscommand: false brand: "" description: '' nexttasks: '#none#': - "15" scriptarguments: CVE: complex: root: CVE accessor: ID transformers: - operator: uniq separatecontext: true loop: iscommand: false exitCondition: "" wait: 1 max: 0 view: |- { "position": { "x": 280, "y": 260 } } note: false timertriggers: [] ignoreworker: false skipunavailable: false quietmode: 0 view: |- { "linkLabelsPosition": {}, "paper": { "dimensions": { "height": 515, "width": 2020, "x": -540, "y": 70 } } } inputs: - key: IP value: complex: root: IP accessor: Address transformers: - operator: uniq required: false description: The IP addresses to enrich playbookInputQuery: - key: MD5 value: complex: root: File accessor: MD5 transformers: - operator: uniq required: false description: MD5 to enrich playbookInputQuery: - key: SHA256 value: complex: root: File accessor: SHA256 transformers: - operator: uniq required: false description: SHA256 to enrich playbookInputQuery: - key: SHA1 value: complex: root: File accessor: SHA1 transformers: - operator: uniq required: false description: SHA1 to enrich playbookInputQuery: - key: URL value: complex: root: URL accessor: Data transformers: - operator: uniq required: false description: URL to enrich playbookInputQuery: - key: Domain value: complex: root: Domain accessor: Name transformers: - operator: uniq required: false description: The domain name to enrich playbookInputQuery: outputs: - contextPath: DBotScore.Indicator description: The indicator that was tested type: string - contextPath: DBotScore.Type description: Indicator type type: string - contextPath: DBotScore.Vendor description: Vendor used to calculate the score type: string - contextPath: DBotScore.Score description: The actual score type: number - contextPath: CVE.ID description: Vulnerability name type: string - contextPath: Domain.Name description: Domain name type: string - contextPath: Domain.Malicious.Vendor description: For malicious domains, the vendor that made the decision type: string - contextPath: Domain.Malicious.Description description: For malicious domains, the reason that the vendor made the decision type: string - contextPath: IP.Address description: IP address type: string - contextPath: IP.Malicious.Vendor description: For malicious IP addresses, the vendor that made the decision type: string - contextPath: IP.Malicious.Description description: For malicious IP addresses, the reason that the vendor made the decision type: string - contextPath: URL.Data description: URL name type: string - contextPath: URL.Malicious.Vendor description: For malicious URLs, the vendor that made the decision type: string - contextPath: URL.Malicious.Description description: For malicious URLs, the reason that the vendor made the decision type: string - contextPath: File.SHA256 description: File SHA-256 type: string - contextPath: File.SHA512 description: File SHA-512 type: string - contextPath: File.SHA1 description: File SHA-1 type: string - contextPath: File.MD5 description: File MD5 type: string - contextPath: File.CRC32 description: File CRC32 type: string - contextPath: File.CTPH description: File CTPH type: string - contextPath: File.Malicious.Vendor description: For malicious files, the vendor that made the decision type: string - contextPath: File.Malicious.Description description: For malicious files, the reason that the vendor made the decision type: string - contextPath: RecordedFuture.File.riskScore description: Recorded Future Hash Risk Score type: number - contextPath: RecordedFuture.File.riskLevel description: Recorded Future Hash Risk Level type: string - contextPath: RecordedFuture.File.Evidence.rule description: Recorded Future Risk Rule Name type: string - contextPath: RecordedFuture.File.Evidence.mitigation description: Recorded Future Risk Rule Mitigation type: string - contextPath: RecordedFuture.File.Evidence.description description: Recorded Future Risk Rule description type: string - contextPath: RecordedFuture.File.Evidence.timestamp description: Recorded Future Risk Rule timestamp type: date - contextPath: RecordedFuture.File.Evidence.level description: Recorded Future Risk Rule Level type: number - contextPath: RecordedFuture.File.Evidence.ruleid description: Recorded Future Risk Rule ID type: string - contextPath: RecordedFuture.File.name description: Hash type: string - contextPath: RecordedFuture.File.maxRules description: Maximum count of Recorded Future Hash Risk Rules type: number - contextPath: RecordedFuture.File.ruleCount description: Number of triggered Recorded Future Hash Risk Rules type: number - contextPath: RecordedFuture.IP.riskScore description: Recorded Future IP Risk Score type: number - contextPath: RecordedFuture.IP.riskLevel description: Recorded Future IP Risk Level type: string - contextPath: RecordedFuture.IP.Evidence.rule description: Recorded Future Risk Rule Name type: string - contextPath: RecordedFuture.IP.Evidence.mitigation description: Recorded Future Risk Rule Mitigation type: string - contextPath: RecordedFuture.IP.Evidence.description description: Recorded Future Risk Rule Description type: string - contextPath: RecordedFuture.IP.Evidence.timestamp description: Recorded Future Risk Rule Timestamp type: date - contextPath: RecordedFuture.IP.Evidence.level description: Recorded Future Risk Rule Level type: number - contextPath: RecordedFuture.IP.Evidence.ruleid description: Recorded Future Risk Rule ID type: string - contextPath: RecordedFuture.IP.name description: IP Address type: string - contextPath: RecordedFuture.IP.maxRules description: Maximum count of Recorded Future IP Risk Rules type: number - contextPath: RecordedFuture.IP.ruleCount description: Number of triggered Recorded Future IP Risk Rules type: number - contextPath: RecordedFuture.CVE.riskLevel description: Recorded Future Vulnerability Risk Level type: string - contextPath: RecordedFuture.CVE.riskScore description: Risk Score type: number - contextPath: RecordedFuture.CVE.Evidence.rule description: Recorded Future Risk Rule Name type: string - contextPath: RecordedFuture.CVE.Evidence.mitigation description: Recorded Future Risk Rule Mitigation type: string - contextPath: RecordedFuture.CVE.Evidence.description description: Recorded Future Risk Rule description type: string - contextPath: RecordedFuture.CVE.Evidence.timestamp description: Recorded Future Risk Rule timestamp type: date - contextPath: RecordedFuture.CVE.Evidence.level description: Recorded Future Risk Rule Level type: number - contextPath: RecordedFuture.CVE.Evidence.ruleid description: Recorded Future Risk Rule ID type: string - contextPath: RecordedFuture.CVE.name description: Vulnerability name type: string - contextPath: RecordedFuture.CVE.maxRules description: Maximum count of Recorded Future Vulnerability Risk Rules type: number - contextPath: RecordedFuture.CVE.ruleCount description: Number of triggered Recorded Future Vulnerability Risk Rules type: number - contextPath: RecordedFuture.Domain.riskScore description: Recorded Future Domain Risk Score type: number - contextPath: RecordedFuture.Domain.riskLevel description: Recorded Future Domain Risk Level type: string - contextPath: RecordedFuture.Domain.Evidence.rule description: Recorded Future Risk Rule Name type: string - contextPath: RecordedFuture.Domain.Evidence.mitigation description: Recorded Future Risk Rule Mitigation type: string - contextPath: RecordedFuture.Domain.Evidence.description description: Recorded Future Risk Rule description type: string - contextPath: RecordedFuture.Domain.Evidence.timestamp description: Recorded Future Risk Rule timestamp type: date - contextPath: RecordedFuture.Domain.Evidence.level description: Recorded Future Risk Rule Level type: number - contextPath: RecordedFuture.Domain.Evidence.ruleid description: Recorded Future Risk Rule ID type: string - contextPath: RecordedFuture.Domain.name description: Domain name type: string - contextPath: RecordedFuture.Domain.maxRules description: Maximum count of Recorded Future Domain Risk Rules type: number - contextPath: RecordedFuture.Domain.ruleCount description: Number of triggered Recorded Future Domain Risk Rules type: number - contextPath: RecordedFuture.URL.riskScore description: Recorded Future URL Risk Score type: number - contextPath: RecordedFuture.URL.riskLevel description: Recorded Future URL Risk Level type: string - contextPath: RecordedFuture.URL.Evidence.rule description: Recorded Future Risk Rule Name type: string - contextPath: RecordedFuture.URL.Evidence.mitigation description: Recorded Future Risk Rule Mitigation type: string - contextPath: RecordedFuture.URL.Evidence.description description: Recorded Future Risk Rule description type: string - contextPath: RecordedFuture.URL.Evidence.timestamp description: Recorded Future Risk Rule timestamp type: date - contextPath: RecordedFuture.URL.Evidence.level description: Recorded Future Risk Rule Level type: number - contextPath: RecordedFuture.URL.Evidence.ruleid description: Recorded Future Risk Rule ID type: string - contextPath: RecordedFuture.URL.name description: URL type: string - contextPath: RecordedFuture.URL.maxRules description: Maximum count of Recorded Future URL Risk Rules type: number - contextPath: RecordedFuture.URL.ruleCount description: Number of triggered Recorded Future URL Risk Rules type: number fromversion: 5.0.0 tests: - No tests (auto formatted)