Skip to content

Certificate Based Exclusions

The Certificate Based Exclusions service collection provides operations for managing certificate-based exclusions. Create, read, update, and delete exclusions based on certificate signing information, retrieve certificate details, and search for exclusions using FQL filters.

LanguageLast Update
Pythonv1.6.5
PowerShellv2.2.9
Gov0.22.0
TypeScriptv0.6.0
Rustv0.7.1
Rubyv1.4.0


OperationDescription
cb-exclusions.create.v1
create_exclusions
Create new Certificate Based Exclusions.
cb-exclusions.delete.v1
delete_exclusions
Delete the exclusions by id
cb-exclusions.get.v1
get_exclusions
Find all exclusion IDs matching the query with filter
cb-exclusions.query.v1
query_certificates
Search for cert-based exclusions.
cb-exclusions.update.v1
update_exclusions
Updates existing Certificate Based Exclusions
certificates.get.v1
get_certificates
Retrieves certificate signing information for a file

Create new Certificate Based Exclusions.

Method POST
Route /exclusions/entities/cert-based-exclusions/v1
Scope Machine Learning Exclusions: WRITE
PEP 8 create_exclusions
body body · dictionary
Full body payload as JSON formatted dictionary.
exclusions body · array
from falconpy import CertificateBasedExclusions
falcon = CertificateBasedExclusions(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
exclusions = [
{
"applied_globally": boolean,
"certificate": {
"issuer": "string",
"serial": "string",
"subject": "string",
"thumbprint": "string",
"valid_from": "string",
"valid_to": "string"
},
"children_cids": ["string"],
"comment": "string",
"created_by": "string",
"created_on": "string",
"description": "string",
"host_groups": ["string"],
"modified_by": "string",
"modified_on": "string",
"name": "string",
"status": "string"
}
]
response = falcon.create_exclusions(exclusions=exclusions)
print(response)
[
{
"applied_globally": false,
"certificate": {},
"children_cids": [],
"cid": "string",
"comment": "string",
"created_by": "string",
"created_on": "string",
"description": "string",
"host_groups": [],
"id": "string",
"modified_by": "string",
"modified_on": "string",
"name": "string",
"status": "string"
}
]


Delete the exclusions by id

Method DELETE
Route /exclusions/entities/cert-based-exclusions/v1
Scope Machine Learning Exclusions: WRITE
PEP 8 delete_exclusions
ids query · string or list of strings
The ids of the exclusions to delete
comment query · string
The comment why these exclusions were deleted
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import CertificateBasedExclusions
falcon = CertificateBasedExclusions(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.delete_exclusions(ids=id_list, comment="string")
print(response)
[
{
"applied_globally": false,
"certificate": {},
"children_cids": [],
"cid": "string",
"comment": "string",
"created_by": "string",
"created_on": "string",
"description": "string",
"host_groups": [],
"id": "string",
"modified_by": "string",
"modified_on": "string",
"name": "string",
"status": "string"
}
]


Find all exclusion IDs matching the query with filter

Method GET
Route /exclusions/entities/cert-based-exclusions/v1
Scope Machine Learning Exclusions: READ
PEP 8 get_exclusions
ids query · string or list of strings
The ids of the exclusions to retrieve
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import CertificateBasedExclusions
falcon = CertificateBasedExclusions(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_exclusions(ids=id_list)
print(response)
[
{
"applied_globally": false,
"certificate": {},
"children_cids": [],
"cid": "string",
"comment": "string",
"created_by": "string",
"created_on": "string",
"description": "string",
"host_groups": [],
"id": "string",
"modified_by": "string",
"modified_on": "string",
"name": "string",
"status": "string"
}
]


Search for cert-based exclusions.

Method GET
Route /exclusions/queries/cert-based-exclusions/v1
Scope Machine Learning Exclusions: READ
PEP 8 query_certificates
filter query · string
The filter expression that should be used to limit the results.
offset query · integer
The offset to start retrieving records from
limit query · integer
The maximum records to return. [1-100]
sort query · string
The sort expression that should be used to sort the results.
Available values (5)
created_bycreated_onmodified_by
modified_onname
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import CertificateBasedExclusions
falcon = CertificateBasedExclusions(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.query_certificates(filter="string",
limit=integer,
offset=integer,
sort="string")
print(response)
[
"string"
]


Updates existing Certificate Based Exclusions

Method PATCH
Route /exclusions/entities/cert-based-exclusions/v1
Scope Machine Learning Exclusions: WRITE
PEP 8 update_exclusions
body body · dictionary
Full body payload as JSON formatted dictionary.
exclusions body · array
from falconpy import CertificateBasedExclusions
falcon = CertificateBasedExclusions(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
exclusions = [
{
"applied_globally": boolean,
"certificate": {
"issuer": "string",
"serial": "string",
"subject": "string",
"thumbprint": "string",
"valid_from": "string",
"valid_to": "string"
},
"children_cids": ["string"],
"comment": "string",
"created_by": "string",
"created_on": "string",
"description": "string",
"host_groups": ["string"],
"id": "string",
"modified_by": "string",
"modified_on": "string",
"name": "string",
"status": "string"
}
]
response = falcon.update_exclusions(exclusions=exclusions)
print(response)
[
{
"applied_globally": false,
"certificate": {},
"children_cids": [],
"cid": "string",
"comment": "string",
"created_by": "string",
"created_on": "string",
"description": "string",
"host_groups": [],
"id": "string",
"modified_by": "string",
"modified_on": "string",
"name": "string",
"status": "string"
}
]


Retrieves certificate signing information for a file

Method GET
Route /exclusions/entities/certificates/v1
Scope Machine Learning Exclusions: READ
PEP 8 get_certificates
ids query · string
The SHA256 Hash of the file to retrieve certificate signing info for
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import CertificateBasedExclusions
falcon = CertificateBasedExclusions(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_certificates(ids=id_list)
print(response)
[
{
"certificates": []
}
]