Skip to content

Container Vulnerabilities

The Container Vulnerabilities service collection provides operations for aggregating and retrieving container vulnerability data. Query vulnerability counts grouped by various criteria, retrieve detailed vulnerability information for images, and get combined vulnerability data filtered by FQL expressions.

LanguageLast Update
Pythonv1.6.5
PowerShellv2.2.9
Gov0.22.0
TypeScriptv0.6.0
Rustv0.7.1
Rubyv1.4.0


OperationDescription
ReadCombinedVulnerabilities
read_combined_vulnerabilities
Retrieves a paginated list of vulnerabilities filtered by the provided FQL.
ReadCombinedVulnerabilitiesDetails
read_combined_vulnerability_detail
Retrieve vulnerability details related to an image
ReadCombinedVulnerabilitiesInfo
read_combined_vulnerabilities_info
Retrieve vulnerability and package related info for this customer
ReadVulnerabilitiesByImageCount
read_vulnerabilities_by_count
Retrieve top x vulnerabilities with the most impacted images
ReadVulnerabilitiesPublicationDate
read_vulnerabilities_by_pub_date
Retrieve top x vulnerabilities with the most recent publication date
ReadVulnerabilityCount
read_vulnerability_count
Aggregate count of vulnerabilities
ReadVulnerabilityCountByActivelyExploited
read_vulnerability_counts_by_active_exploited
Aggregate count of vulnerabilities grouped by actively exploited
ReadVulnerabilityCountByCPSRating
read_vulnerability_counts_by_cps_rating
Aggregate count of vulnerabilities grouped by csp_rating
ReadVulnerabilityCountByCVSSScore
read_vulnerability_counts_by_cvss_score
Aggregate count of vulnerabilities grouped by CVSS score
ReadVulnerabilityCountBySeverity
read_vulnerability_counts_by_severity
Aggregate count of vulnerabilities grouped by severity

Retrieves a paginated list of vulnerabilities filtered by the provided FQL.

Method GET
Route /container-security/combined/vulnerabilities/v1
Scope Falcon Container Image: READ
PEP 8 read_combined_vulnerabilities
filter query · string
Filter vulnerabilities using a query in Falcon Query Language (FQL). Supported filter fields:
Available values (23)
ai_relatedbase_oscid
container_idcontainer_running_statuscontainers_impacted_range
cps_ratingcve_idcvss_score
descriptionexploited_status_nameexploited_status
fix_statusimage_digestimage_id
images_impacted_rangeinclude_base_image_vulnindex_digest
package_name_versionregistryrepository
severitytag
limit query · integer
The upper-bound on the number of records to retrieve. Maximum limit: 100.
offset query · integer
The offset from where to begin. Maximum offset = 10000 - limit.
sort query · string
The fields to sort the records on. Supported columns:
Available values (7)
cps_current_ratingcve_idcvss_score
descriptionimages_impactedpackages_impacted
severity
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerVulnerabilities
falcon = ContainerVulnerabilities(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.read_combined_vulnerabilities(filter="string",
limit=integer,
offset=integer,
sort="string")
print(response)
[
{
"ai_related": false,
"containers_impacted": 0,
"cps_current_rating": "string",
"cve_id": "string",
"cvss_score": 0.0,
"description": "string",
"exploit_found": false,
"exploited_status": 0,
"exploited_status_string": "string",
"images_impacted": 0,
"packages_impacted": 0,
"published_date": "string",
"remediation_available": false,
"severity": "string"
}
]


Retrieve vulnerability details related to an image

Method GET
Route /container-security/combined/vulnerabilities/details/v1
Scope Falcon Container Image: READ
PEP 8 read_combined_vulnerability_detail
id query · string
Image UUID
filter query · string
Filter the vulnerabilities using a query in Falcon Query Language (FQL). Supported vulnerability filter fields:
Available values (10)
cidcps_ratingcve_id
cvss_scoreexploited_status_nameexploited_status
include_base_image_vulnis_zero_dayremediation_available
severity
limit query · integer
The upper-bound on the number of records to retrieve. Maximum limit: 5000.
offset query · integer
The offset from where to begin. Maximum offset = 10000 - limit.
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerVulnerabilities
falcon = ContainerVulnerabilities(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.read_combined_vulnerability_detail(id="string",
filter="string",
limit=integer,
offset=integer)
print(response)
[
{
"cps_current_rating": "string",
"cve_id": "string",
"cvss_score": "string",
"exploited_status": 0,
"layer_command": "string",
"layer_index": 0,
"package_name_version": "string",
"package_path": "string",
"remediation_available": false,
"severity": "string"
}
]


Retrieve vulnerability and package related info for this customer

Method GET
Route /container-security/combined/vulnerabilities/info/v1
Scope Falcon Container Image: READ
PEP 8 read_combined_vulnerabilities_info
cve_id query · string
Vulnerability CVE ID
limit query · integer
The upper-bound on the number of records to retrieve. Maximum limit: 100.
offset query · integer
The offset from where to begin. Maximum offset = 10000 - limit.
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerVulnerabilities
falcon = ContainerVulnerabilities(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.read_combined_vulnerabilities_info(cve_id="string",
limit=integer,
offset=integer)
print(response)
[
{
"cps_current_rating": "string",
"cve_id": "string",
"cvss_score": "string",
"description": "string",
"exploit_found": "string",
"exploited_status_string": "string",
"images_impacted": 0,
"packages": [],
"published_date": "string",
"severity": "string",
"threat_actors": []
}
]


Retrieve top x vulnerabilities with the most impacted images

Method GET
Route /container-security/combined/vulnerabilities/by-image-count/v1
Scope Falcon Container Image: READ
PEP 8 read_vulnerabilities_by_count
filter query · string
Filter vulnerabilities using a query in Falcon Query Language (FQL). Supported filter fields:
Available values (5)
cidcve_idregistry
repositorytag
limit query · integer
The upper-bound on the number of records to retrieve. Maximum limit: 100.
offset query · integer
The offset from where to begin. Maximum offset = 10000 - limit.
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerVulnerabilities
falcon = ContainerVulnerabilities(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.read_vulnerabilities_by_count(filter="string",
limit=integer,
offset=integer)
print(response)
[
{
"cve_id": "string",
"images_impacted": 0,
"product": [],
"severity": "string"
}
]


Retrieve top x vulnerabilities with the most recent publication date

Method GET
Route /container-security/combined/vulnerabilities/by-published-date/v1
Scope Falcon Container Image: READ
PEP 8 read_vulnerabilities_by_pub_date
filter query · string
Filter vulnerabilities using a query in Falcon Query Language (FQL). Supported filter fields:
Available values (5)
cidcve_idregistry
repositorytag
limit query · integer
The upper-bound on the number of records to retrieve. Maximum limit: 100.
offset query · integer
The offset from where to begin. Maximum offset = 10000 - limit.
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerVulnerabilities
falcon = ContainerVulnerabilities(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.read_vulnerabilities_by_pub_date(filter="string",
limit=integer,
offset=integer)
print(response)
[
{
"containers_impacted": 0,
"cve_id": "string",
"cvss_score": 0.0,
"images_impacted": 0,
"published_date": "string",
"severity": "string"
}
]


Aggregate count of vulnerabilities

Method GET
Route /container-security/aggregates/vulnerabilities/count/v1
Scope Falcon Container Image: READ
PEP 8 read_vulnerability_count
filter query · string
Filter vulnerabilities using a query in Falcon Query Language (FQL). Supported filter fields:
Available values (23)
ai_relatedbase_oscid
container_idcontainer_running_statuscontainers_impacted_range
cps_ratingcve_idcvss_score
descriptionexploited_status_nameexploited_status
fix_statusimage_digestimage_id
images_impacted_rangeinclude_base_image_vulnindex_digest
package_name_versionregistryrepository
severitytag
limit query · integer
The upper-bound on the number of records to retrieve. Maximum limit: 100.
offset query · integer
The offset from where to begin. Maximum offset = 10000 - limit.
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerVulnerabilities
falcon = ContainerVulnerabilities(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.read_vulnerability_count(filter="string",
limit=integer,
offset=integer)
print(response)
[
{
"count": 0
}
]


Aggregate count of vulnerabilities grouped by actively exploited

Method GET
Route /container-security/aggregates/vulnerabilities/count-by-actively-exploited/v1
Scope Falcon Container Image: READ
PEP 8 read_vulnerability_counts_by_active_exploited
filter query · string
Filter vulnerabilities using a query in Falcon Query Language (FQL). Supported filter fields:
Available values (23)
ai_relatedbase_oscid
container_idcontainer_running_statuscontainers_impacted_range
cps_ratingcve_idcvss_score
descriptionexploited_status_nameexploited_status
fix_statusimage_digestimage_id
images_impacted_rangeinclude_base_image_vulnindex_digest
package_name_versionregistryrepository
severitytag
limit query · integer
The upper-bound on the number of records to retrieve. Maximum limit: 100.
offset query · integer
The offset from where to begin. Maximum offset = 10000 - limit.
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerVulnerabilities
falcon = ContainerVulnerabilities(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.read_vulnerability_counts_by_active_exploited(filter="string",
limit=integer,
offset=integer)
print(response)
[
{
"count": 0
}
]


Aggregate count of vulnerabilities grouped by csp_rating

Method GET
Route /container-security/aggregates/vulnerabilities/count-by-cps-rating/v1
Scope Falcon Container Image: READ
PEP 8 read_vulnerability_counts_by_cps_rating
filter query · string
Filter vulnerabilities using a query in Falcon Query Language (FQL). Supported filter fields:
Available values (23)
ai_relatedbase_oscid
container_idcontainer_running_statuscontainers_impacted_range
cps_ratingcve_idcvss_score
descriptionexploited_status_nameexploited_status
fix_statusimage_digestimage_id
images_impacted_rangeinclude_base_image_vulnindex_digest
package_name_versionregistryrepository
severitytag
limit query · integer
The upper-bound on the number of records to retrieve. Maximum limit: 100.
offset query · integer
The offset from where to begin. Maximum offset = 10000 - limit.
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerVulnerabilities
falcon = ContainerVulnerabilities(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.read_vulnerability_counts_by_cps_rating(filter="string",
limit=integer,
offset=integer)
print(response)
[
{
"buckets": [],
"name": "string"
}
]


Aggregate count of vulnerabilities grouped by CVSS score

Method GET
Route /container-security/aggregates/vulnerabilities/count-by-cvss-score/v1
Scope Falcon Container Image: READ
PEP 8 read_vulnerability_counts_by_cvss_score
filter query · string
Filter vulnerabilities using a query in Falcon Query Language (FQL). Supported filter fields:
Available values (23)
ai_relatedbase_oscid
container_idcontainer_running_statuscontainers_impacted_range
cps_ratingcve_idcvss_score
descriptionexploited_status_nameexploited_status
fix_statusimage_digestimage_id
images_impacted_rangeinclude_base_image_vulnindex_digest
package_name_versionregistryrepository
severitytag
limit query · integer
The upper-bound on the number of records to retrieve. Maximum limit: 100.
offset query · integer
The offset from where to begin. Maximum offset = 10000 - limit.
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerVulnerabilities
falcon = ContainerVulnerabilities(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.read_vulnerability_counts_by_cvss_score(filter="string",
limit=integer,
offset=integer)
print(response)
[
{
"buckets": [],
"name": "string"
}
]


Aggregate count of vulnerabilities grouped by severity

Method GET
Route /container-security/aggregates/vulnerabilities/count-by-severity/v1
Scope Falcon Container Image: READ
PEP 8 read_vulnerability_counts_by_severity
filter query · string
Filter vulnerabilities using a query in Falcon Query Language (FQL). Supported filter fields:
Available values (23)
ai_relatedbase_oscid
container_idcontainer_running_statuscontainers_impacted_range
cps_ratingcve_idcvss_score
descriptionexploited_status_nameexploited_status
fix_statusimage_digestimage_id
images_impacted_rangeinclude_base_image_vulnindex_digest
package_name_versionregistryrepository
severitytag
limit query · integer
The upper-bound on the number of records to retrieve. Maximum limit: 100.
offset query · integer
The offset from where to begin. Maximum offset = 10000 - limit.
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerVulnerabilities
falcon = ContainerVulnerabilities(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.read_vulnerability_counts_by_severity(filter="string",
limit=integer,
offset=integer)
print(response)
[
{
"buckets": [],
"name": "string"
}
]