PrismaCloudAttribution

Recursively extracts specified fields from provided list of assets for Prisma Cloud attribution use case.

python · Prisma Cloud by Palo Alto Networks

Details

IDPrismaCloudAttribution
Languagepython
From Version6.0.0
Docker Imagedemisto/python3:3.12.13.10116658

README

Recursively extracts specified fields from provided list of assets for Prisma Cloud attribution use case.

Script Data


Name Description
Script Type python3
Tags  
Cortex XSOAR Version 6.0.0

Inputs


Argument Name Description
assets List of Prisma Cloud assets to return.
fields Fields to be returned (comma separated).

Outputs


Path Description Type
PrismaCloud.Attribution.accountId Cloud Account ID Unknown
PrismaCloud.Attribution.accountName Cloud Account Name Unknown
PrismaCloud.Attribution.cloudType Cloud Type Unknown
PrismaCloud.Attribution.fqdn FQDNs associated to the resource Unknown
PrismaCloud.Attribution.rrn Resource RRN Unknown
PrismaCloud.Attribution.ip IPs associated to the resource Unknown
PrismaCloud.Attribution.regionId Cloud Region ID Unknown
PrismaCloud.Attribution.hasAlert Resource has Prisma Cloud Alert Unknown
PrismaCloud.Attribution.resourceName Resource Name Unknown
PrismaCloud.Attribution.resourceType Resource Type Unknown
PrismaCloud.Attribution.service Cloud Service Unknown

Script Example

!PrismaCloudAttribution assets="${Redlock.Asset}"

Context Example

{
    "PrismaCloud": {
        "Attribution": [
            {
                "accountId": "123456",
                "accountName": "aws-user-personal",
                "cloudType": "aws",
                "fqdn": [
                    "application-lb-123456.us-east-1.elb.amazonaws.com"
                ],
                "hasAlert": false,
                "id": "arn:aws:elasticloadbalancing:us-east-1:123456:loadbalancer/app/application-lb/1398164320221c02",
                "ip": null,
                "regionId": "us-east-1",
                "resourceName": "application-lb",
                "resourceType": "Managed Load Balancer",
                "rrn": "rrn::managedLb:us-east-1:123456:b38d940663c047b02c2116be49695cf353976dff:arn%3Aaws%3Aelasticloadbalancing%3Aus-east-1%3A123456%3Aloadbalancer%2Fapp%2Fapplication-lb%2F1398164320221c02",
                "service": "Amazon Elastic Load Balancing"
            },
            {
                "accountId": "123456",
                "accountName": "aws-user-personal",
                "cloudType": "aws",
                "fqdn": [
                    "ec2.eu.compute-1.amazonaws.com"
                ],
                "hasAlert": false,
                "id": "i-654321b",
                "ip": [
                    "35.180.1.1"
                ],
                "regionId": "eu-west-3",
                "resourceName": "testvm",
                "resourceType": "Instance",
                "rrn": "rrn::instance:eu-west-3:123456:9db2db5fdba47606863c8da86d3ae594fb5aee2b:i-654321b",
                "service": "Amazon EC2"
            }
        ]
    }
}

Human Readable Output

Results

accountId accountName cloudType fqdn hasAlert id ip regionId resourceName resourceType rrn service
12345 aws-user-personal aws application-lb-624166765.us-east-1.elb.amazonaws.com false arn:aws:elasticloadbalancing:us-east-1:12345:loadbalancer/app/application-lb/1398164320221c02   us-east-1 application-lb Managed Load Balancer rrn::managedLb:us-east-1:12345:b38d940663c047b02c2116be49695cf353976dff:arn%3Aaws%3Aelasticloadbalancing%3Aus-east-1%3A12345%3Aloadbalancer%2Fapp%2Fapplication-lb%2F1398164320221c02 Amazon Elastic Load Balancing
12345 aws-user-personal aws ec2.eu.amazonaws.com false i-654321 35.180.1.1 eu-west-3 testvm Instance rrn::instance:eu-west-3:12345:9db2db5fdba47606863c8da86d3ae594fb5aee2b:i-654321 Amazon EC2
args:
- description: List of Prisma Cloud assets to return.
  isArray: true
  name: assets
- defaultValue: id,cloudType,resourceName,resourceType,regionId,accountId,accountName,hasAlert,service,ip,fqdn
  description: Fields to be returned (comma separated string).
  name: fields
  isArray: true
comment: Recursively extracts specified fields from provided list of assets for Prisma Cloud attribution use case.
commonfields:
  id: PrismaCloudAttribution
  version: -1
dockerimage: demisto/python3:3.12.13.10116658
enabled: true
name: PrismaCloudAttribution
outputs:
- contextPath: PrismaCloud.Attribution.accountId
  description: Cloud Account ID.
- contextPath: PrismaCloud.Attribution.accountName
  description: Cloud Account Name.
- contextPath: PrismaCloud.Attribution.cloudType
  description: Cloud Type.
- contextPath: PrismaCloud.Attribution.fqdn
  description: FQDNs associated to the resource.
- contextPath: PrismaCloud.Attribution.rrn
  description: Resource RRN.
- contextPath: PrismaCloud.Attribution.ip
  description: IPs associated to the resource.
- contextPath: PrismaCloud.Attribution.regionId
  description: Cloud Region ID.
- contextPath: PrismaCloud.Attribution.hasAlert
  description: Resource has Prisma Cloud Alert.
- contextPath: PrismaCloud.Attribution.resourceName
  description: Resource Name.
- contextPath: PrismaCloud.Attribution.resourceType
  description: Resource Type.
- contextPath: PrismaCloud.Attribution.service
  description: Cloud Service.
runas: DBotWeakRole
script: ''
scripttarget: 0
subtype: python3
tags: []
type: python
fromversion: 6.0.0
tests:
- No tests (auto formatted)