Cloud Security
The Cloud Security service collection provides operations for managing cloud risk visibility and Cloud Group organization in your CrowdStrike Falcon environment. Retrieve combined cloud risk details, query and manage Cloud Groups with full CRUD support, and organize cloud assets by selectors.
| Language | Last Update |
|---|---|
| Python | v1.6.5 |
| PowerShell | |
| Go | v0.22.0 |
| TypeScript | v0.6.0 |
| Rust | |
| Ruby | v1.4.0 |
Table of Contents
Section titled “Table of Contents”| Operation | Description |
|---|---|
combined-cloud-riskscombined_cloud_risks | Gets cloud risks with full details based on filters and sort criteria |
CreateCloudGroupExternalcreate_cloud_group | Create a Cloud Group. |
DeleteCloudGroupsExternaldelete_cloud_groups | Delete Cloud Groups in batch |
ListCloudGroupIDsExternallist_group_ids | Query Cloud Groups and returns IDs |
ListCloudGroupsByIDExternallist_cloud_groups_by_id | List Cloud Groups By ID |
ListCloudGroupsExternallist_cloud_groups | Query Cloud Groups and returns entities |
UpdateCloudGroupExternalupdate_cloud_group | Update Cloud Group |
combined-cloud-risks
Section titled “combined-cloud-risks”Gets cloud risks with full details based on filters and sort criteria
combined_cloud_risksParameters
Section titled “Parameters”Available values (21)
account_id | account_name | asset_gcrn |
asset_id | asset_name | asset_region |
asset_type | cloud_group | cloud_provider |
first_seen | last_seen | resolved_at |
risk_factor | rule_id | rule_name |
service_category | severity | status |
suppressed_by | suppressed_reason | tags |
Available values (14)
account_id | account_name | asset_id |
asset_name | asset_region | asset_type |
cloud_provider | first_seen | last_seen |
resolved_at | rule_name | service_category |
severity | status |
from falconpy import CloudSecurity
falcon = CloudSecurity(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.combined_cloud_risks(filter="string", sort="string", limit=integer, offset=integer)print(response)from falconpy import CloudSecurity
falcon = CloudSecurity(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.combined_cloud_risks(filter="string", sort="string", limit=integer, offset=integer)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("combined_cloud_risks", filter="string", sort="string", limit=integer, offset=integer)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_security")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
filter := "string" sort := "string" limit := int64(0) offset := int64(0)
response, err := client.CloudSecurity.CombinedCloudRisks( &cloud_security.CombinedCloudRisksParams{ Filter: &filter, Sort: &sort, Limit: &limit, Offset: &offset, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudSecurity.combinedCloudRisks( "string", // filter "string", // sort integer, // limit integer // offset);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudSecurity.new
response = api.combined_cloud_risks(filter: 'string', sort: 'string', limit: integer, offset: integer)
puts response[ { "account_id": "string", "account_name": "string", "adversaries": [], "agv2_id": "string", "asset_gcrn": "string", "asset_id": "string", "asset_name": "string", "asset_region": "string", "asset_tags": [], "asset_type": "string", "cid": "string", "cloud_groups": [], "comments": [], "crn": "string", "disabled": false, "first_seen": "string", "graph": {}, "id": "string", "insight_categories": [], "last_seen": "string", "provider": "string", "resolved_at": "string", "risk_factors": [], "rule_description": "string", "rule_id": "string", "rule_name": "string", "score": 0, "service_category": "string", "severity": "string", "status": "string", "suppression": {} }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "next": "string", "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "next": "string", "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "next": "string", "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}CreateCloudGroupExternal
Section titled “CreateCloudGroupExternal”Create a Cloud Group.
create_cloud_groupParameters
Section titled “Parameters”Available values (3)
high | moderate | low |
Available values (7)
the | business | context |
field | of | the |
group |
Available values (4)
dev | test | stage |
prod |
from falconpy import CloudSecurity
falcon = CloudSecurity(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
selectors = { "cloud_resources": [ { "account_ids": [ "string" ], "cloud_provider": "aws", "filters": { "region": [ "string" ], "tags": [ "string" ] } } ], "images": [ { "filters": { "repository": [ "string" ], "tag": [ "string" ] }, "registry": "string" } ]}
response = falcon.create_cloud_group(business_impact="string", business_unit="string", description="string", environment="string", name="string", owners=id_list, selectors=selectors)print(response)from falconpy import CloudSecurity
falcon = CloudSecurity(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
selectors = { "cloud_resources": [ { "account_ids": [ "string" ], "cloud_provider": "aws", "filters": { "region": [ "string" ], "tags": [ "string" ] } } ], "images": [ { "filters": { "repository": [ "string" ], "tag": [ "string" ] }, "registry": "string" } ]}
response = falcon.CreateCloudGroupExternal(business_impact="string", business_unit="string", description="string", environment="string", name="string", owners=id_list, selectors=selectors)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
body_payload = { "business_impact": "string", "business_unit": "string", "description": "string", "environment": "string", "name": "string", "owners": ["string"], "selectors": { "cloud_resources": [ { "account_ids": ["string"], "cloud_provider": "string", "filters": {} } ], "images": [ { "filters": {}, "registry": "string" } ], "kubernetes_resources": [ { "cluster": ["string"], "namespace": ["string"] } ] }}
response = falcon.command("CreateCloudGroupExternal", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_security" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
business_impact := "string" business_unit := "string" description := "string" environment := "string" name := "string"
response, err := client.CloudSecurity.CreateCloudGroupExternal( &cloud_security.CreateCloudGroupExternalParams{ Body: &models.AssetgroupmanagerV1CreateCloudGroupRequest{ BusinessImpact: &business_impact, BusinessUnit: &business_unit, Description: &description, Environment: &environment, Name: &name, Owners: []string{"string"}, Selectors: &struct{}{}, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudSecurity.createCloudGroupExternal( { businessImpact: "string", businessUnit: "string", description: "string", environment: "string", name: "string", owners: [], selectors: { cloudResources: [{ accountIds: [], cloudProvider: "string", filters: {} }], images: [{ filters: {}, registry: "string" }], kubernetesResources: [{ cluster: [], namespace: [] }] }} // body);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudSecurity.new
body = Falcon::AssetgroupmanagerV1CreateCloudGroupRequest.new( business_impact: 'string', business_unit: 'string', description: 'string', environment: 'string', name: 'string', owners: [], selectors: { cloud_resources: [{ account_ids: [], cloud_provider: 'string', filters: {} }], images: [{ filters: {}, registry: 'string' }], kubernetes_resources: [{ cluster: [], namespace: [] }] })
response = api.create_cloud_group_external(body)
puts response- 200 A successful response.
- 400 Returned when the request is malformed.
- 401 Returned when the request is unauthorized.
- 403 Returned when the subject does not have permission to access the resource.
- 404 Returned when the resource does not exist.
- 412 Returned when a precondition fails e.g if after this call the CID will have more groups than the max allowed
- 429 Too Many Requests
- 500 Server error
[ "string"]{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}DeleteCloudGroupsExternal
Section titled “DeleteCloudGroupsExternal”Delete Cloud Groups in batch
delete_cloud_groupsParameters
Section titled “Parameters”from falconpy import CloudSecurity
falcon = CloudSecurity(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.delete_cloud_groups(ids=id_list)print(response)from falconpy import CloudSecurity
falcon = CloudSecurity(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.DeleteCloudGroupsExternal(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("DeleteCloudGroupsExternal", ids=id_list)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_security")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.CloudSecurity.DeleteCloudGroupsExternal( &cloud_security.DeleteCloudGroupsExternalParams{ Ids: []string{"ID1", "ID2", "ID3"}, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudSecurity.deleteCloudGroupsExternal(["ID1", "ID2", "ID3"]); // ids
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudSecurity.new
response = api.delete_cloud_groups_external(ids: ['ID1', 'ID2', 'ID3'])
puts response{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}ListCloudGroupIDsExternal
Section titled “ListCloudGroupIDsExternal”Query Cloud Groups and returns IDs
list_group_idsParameters
Section titled “Parameters”Available values (11)
name | description | created_at |
updated_at | cloud_provider | account_id |
region | cloud_provider_tag | image_registry |
image_repository | image_tag |
from falconpy import CloudSecurity
falcon = CloudSecurity(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.list_group_ids(filter="string", sort="string", offset="string", limit="string")print(response)from falconpy import CloudSecurity
falcon = CloudSecurity(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.ListCloudGroupIDsExternal(filter="string", sort="string", offset="string", limit="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("ListCloudGroupIDsExternal", filter="string", sort="string", offset="string", limit="string")print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_security")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
filter := "string" sort := "string" offset := "string" limit := "string"
response, err := client.CloudSecurity.ListCloudGroupIDsExternal( &cloud_security.ListCloudGroupIDsExternalParams{ Filter: &filter, Sort: &sort, Offset: &offset, Limit: &limit, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudSecurity.listCloudGroupIDsExternal( "string", // filter "string", // sort "string", // offset "string" // limit);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudSecurity.new
response = api.list_cloud_group_ids_external(filter: 'string', sort: 'string', offset: 'string', limit: 'string')
puts response[ "string"]{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}ListCloudGroupsByIDExternal
Section titled “ListCloudGroupsByIDExternal”List Cloud Groups By ID
list_cloud_groups_by_idParameters
Section titled “Parameters”from falconpy import CloudSecurity
falcon = CloudSecurity(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.list_cloud_groups_by_id(ids=id_list)print(response)from falconpy import CloudSecurity
falcon = CloudSecurity(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.ListCloudGroupsByIDExternal(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("ListCloudGroupsByIDExternal", ids=id_list)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_security")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.CloudSecurity.ListCloudGroupsByIDExternal( &cloud_security.ListCloudGroupsByIDExternalParams{ Ids: []string{"ID1", "ID2", "ID3"}, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudSecurity.listCloudGroupsByIDExternal(["ID1", "ID2", "ID3"]); // ids
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudSecurity.new
response = api.list_cloud_groups_by_id_external(ids: ['ID1', 'ID2', 'ID3'])
puts response[ { "business_impact": "string", "business_unit": "string", "created_at": "string", "created_by": "string", "description": "string", "environment": "string", "id": "string", "name": "string", "owners": [], "selectors": {}, "updated_at": "string", "updated_by": "string" }]{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}ListCloudGroupsExternal
Section titled “ListCloudGroupsExternal”Query Cloud Groups and returns entities
list_cloud_groupsParameters
Section titled “Parameters”Available values (11)
name | description | created_at |
updated_at | cloud_provider | account_id |
region | cloud_provider_tag | image_registry |
image_repository | image_tag |
from falconpy import CloudSecurity
falcon = CloudSecurity(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.list_cloud_groups(filter="string", sort="string", offset="string", limit="string")print(response)from falconpy import CloudSecurity
falcon = CloudSecurity(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.ListCloudGroupsExternal(filter="string", sort="string", offset="string", limit="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("ListCloudGroupsExternal", filter="string", sort="string", offset="string", limit="string")print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_security")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
filter := "string" sort := "string" offset := "string" limit := "string"
response, err := client.CloudSecurity.ListCloudGroupsExternal( &cloud_security.ListCloudGroupsExternalParams{ Filter: &filter, Sort: &sort, Offset: &offset, Limit: &limit, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudSecurity.listCloudGroupsExternal( "string", // filter "string", // sort "string", // offset "string" // limit);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudSecurity.new
response = api.list_cloud_groups_external(filter: 'string', sort: 'string', offset: 'string', limit: 'string')
puts response[ { "business_impact": "string", "business_unit": "string", "created_at": "string", "created_by": "string", "description": "string", "environment": "string", "id": "string", "name": "string", "owners": [], "selectors": {}, "updated_at": "string", "updated_by": "string" }]{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}UpdateCloudGroupExternal
Section titled “UpdateCloudGroupExternal”Update Cloud Group
update_cloud_groupParameters
Section titled “Parameters”Available values (4)
| high | moderate |
low |
Available values (7)
the | business | context |
field | of | the |
group |
Available values (5)
| dev | test |
stage | prod |
from falconpy import CloudSecurity
falcon = CloudSecurity(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
selectors = { "cloud_resources": [ { "account_ids": [ "string" ], "cloud_provider": "aws", "filters": { "region": [ "string" ], "tags": [ "string" ] } } ], "images": [ { "filters": { "repository": [ "string" ], "tag": [ "string" ] }, "registry": "string" } ]}
response = falcon.update_cloud_group(business_impact="string", business_unit="string", description="string", environment="string", name="string", owners=id_list, selectors=selectors)print(response)from falconpy import CloudSecurity
falcon = CloudSecurity(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
selectors = { "cloud_resources": [ { "account_ids": [ "string" ], "cloud_provider": "aws", "filters": { "region": [ "string" ], "tags": [ "string" ] } } ], "images": [ { "filters": { "repository": [ "string" ], "tag": [ "string" ] }, "registry": "string" } ]}
response = falcon.UpdateCloudGroupExternal(business_impact="string", business_unit="string", description="string", environment="string", name="string", owners=id_list, selectors=selectors)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
body_payload = { "business_impact": "string", "business_unit": "string", "description": "string", "environment": "string", "id": "string", "name": "string", "owners": ["string"], "selectors": { "cloud_resources": [ { "account_ids": ["string"], "cloud_provider": "string", "filters": {} } ], "images": [ { "filters": {}, "registry": "string" } ], "kubernetes_resources": [ { "cluster": ["string"], "namespace": ["string"] } ] }}
response = falcon.command("UpdateCloudGroupExternal", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_security")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
group := "string"
response, err := client.CloudSecurity.UpdateCloudGroupExternal( &cloud_security.UpdateCloudGroupExternalParams{ Group: &group, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudSecurity.updateCloudGroupExternal("string"); // group
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudSecurity.new
response = api.update_cloud_group_external('string')
puts response[ "string"]{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": "string", "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string" }, "resources": [ "string" ]}