Descripción
Este endpoint devuelve información detallada sobre una alerta específica identificada por su ID único. La respuesta incluye todos los detalles de la alerta, incluyendo severidad, estado, campos personalizados y observables asociados.
Parámetros de Ruta
El identificador único de la alerta
Respuesta
Estado de la respuesta (success o error)
Objeto con los detalles de la alerta
Identificador único de la alerta
Descripción detallada de la alerta
Nivel de severidad (low, medium, high, critical)
Estado actual de la alerta
Fecha y hora de última actualización
Usuario asignado a la alerta (o null si no está asignada)
Lista de etiquetas asociadas a la alerta
Lista de observables asociados a la alerta
Campos personalizados definidos para la alerta
Ejemplo de Solicitud
curl -X GET "https://api.casebender.com/v1/alerts/alert-123" \
-H "Authorization: Bearer su-token-jwt"
Ejemplo de Respuesta
{
"status": "success",
"data": {
"id": "alert-123",
"title": "Actividad sospechosa detectada",
"description": "Se detectó un intento de inicio de sesión desde una ubicación inusual",
"severity": "high",
"status": "open",
"source": "auth_service",
"created_at": "2023-01-15T08:30:00Z",
"updated_at": "2023-01-15T08:30:00Z",
"assigned_to": "[email protected]",
"tags": ["suspicious", "login"],
"observables": [
{
"type": "ip",
"value": "192.168.1.1"
},
{
"type": "user",
"value": "[email protected]"
}
],
"custom_fields": {
"impacto_estimado": "Medio",
"sistema_afectado": "Sistema de Autenticación",
"requiere_escalamiento": false
}
}
}
Códigos de Estado
200 - OK - La solicitud se completó con éxito 400 - Bad Request - Parámetros
de consulta inválidos 401 - Unauthorized - Token de autenticación faltante o
inválido 403 - Forbidden - No tiene permiso para acceder a este recurso 404 -
Not Found - Alerta no encontrada 500 - Internal Server Error - Error del
servidor
Notas