category: Forensics & Malware Analysis provider: Microsoft commonfields: id: Microsoft Advanced Threat Analytics version: -1 configuration: - display: ATA Center URL (e.g. https://atacenter.contoso.com) name: url required: true type: 0 - display: Username name: credentials required: true type: 9 - display: Fetch incidents name: isFetch type: 8 required: false - display: Incident type name: incidentType type: 13 required: false - defaultvalue: '10' display: Maximum number of incidents per fetch name: max_fetch type: 0 required: false - defaultvalue: Open display: Fetch suspicious activity with status name: activity_status options: - Open - Closed - Suppressed type: 16 required: false - additionalinfo: Comma-separated list of types of suspcious activities to fetch (e.g. HoneytokenActivitySuspiciousActivity) display: Fetch suspicious activity with type (leave empty to fetch all) name: activity_type type: 0 required: false - defaultvalue: Low display: Minimum severity of suspicious activity to fetch name: min_severity options: - Low - Medium - High required: true type: 15 - defaultvalue: 3 days display: First fetch time range (