Skip to content

Image Assessment Policies

The Image Assessment Policies service collection provides operations for managing container image assessment policies, exclusions, and policy groups. Create, update, delete, and retrieve policies and policy groups, manage exclusion conditions, and set policy precedence order.

LanguageLast Update
Pythonv1.6.5
PowerShellv2.2.9
Gov0.22.0
TypeScriptv0.6.0
Rustv0.7.1
Rubyv1.4.0


OperationDescription
CreatePolicies
create_policies
Create Image Assessment policies
CreatePolicyGroups
create_policy_groups
Create Image Assessment Policy Group entities
DeletePolicy
delete_policy
Delete Image Assessment Policy by policy UUID
DeletePolicyGroup
delete_policy_group
Delete Image Assessment Policy Group entities
ReadPolicies
read_policies
Get all Image Assessment policies
ReadPolicyExclusions
read_policy_exclusions
Retrieve Image Assessment Policy Exclusion entities
ReadPolicyGroups
read_policy_groups
Retrieve Image Assessment Policy Group entities
UpdatePolicies
update_policies
Update Image Assessment Policy entities
UpdatePolicyExclusions
update_policy_exclusions
Update Image Assessment Policy Exclusion entities
UpdatePolicyGroups
update_policy_groups
Update Image Assessment Policy Group entities
UpdatePolicyPrecedence
update_policy_precedence
Update Image Assessment Policy precedence

Create Image Assessment policies

Method POST
Route /container-security/entities/image-assessment-policies/v1
Scope Falcon Container Image: WRITE
PEP 8 create_policies
body body · dictionary
Full body payload as JSON formatted dictionary.
description body · string
Policy description.
name body · string
Policy name.
from falconpy import ImageAssessmentPolicies
falcon = ImageAssessmentPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.create_policies(description="string", name="string")
print(response)
[
{
"created_at": "string",
"description": "string",
"is_enabled": false,
"name": "string",
"policy_data": {},
"policy_id": "string",
"precedence": 0,
"updated_at": "string"
}
]


Create Image Assessment Policy Group entities

Method POST
Route /container-security/entities/image-assessment-policy-groups/v1
Scope Falcon Container Image: WRITE
PEP 8 create_policy_groups
body body · dictionary
Full body payload as JSON formatted dictionary.
description body · string
Policy group description.
name body · string
Policy group name.
policy_group_data body · object
Policy group conditions.
policy_id body · string
Policy ID to update.
conditions body · string
List of policy conditions to apply. Dictionary or list of dictionaries. Overridden if policy_group_data is supplied.
from falconpy import ImageAssessmentPolicies
falcon = ImageAssessmentPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
policy_group_data = {
"conditions": [
{}
]
}
response = falcon.create_policy_groups(conditions="string",
description="string",
name="string",
policy_group_data=policy_group_data,
policy_id="string")
print(response)
[
{
"created_at": "string",
"description": "string",
"name": "string",
"policy_group_data": {},
"policy_uuid": "string",
"updated_at": "string",
"uuid": "string"
}
]


Delete Image Assessment Policy by policy UUID

Method DELETE
Route /container-security/entities/image-assessment-policies/v1
Scope Falcon Container Image: WRITE
PEP 8 delete_policy
id query · string
Image Assessment Policy entity UUID
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ImageAssessmentPolicies
falcon = ImageAssessmentPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.delete_policy(id="string")
print(response)
{}


Delete Image Assessment Policy Group entities

Method DELETE
Route /container-security/entities/image-assessment-policy-groups/v1
Scope Falcon Container Image: WRITE
PEP 8 delete_policy_group
id query · string
Policy Image Group entity UUID
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ImageAssessmentPolicies
falcon = ImageAssessmentPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.delete_policy_group(id="string")
print(response)
{}


Get all Image Assessment policies

Method GET
Route /container-security/entities/image-assessment-policies/v1
Scope Falcon Container Image: READ
PEP 8 read_policies
from falconpy import ImageAssessmentPolicies
falcon = ImageAssessmentPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.read_policies()
print(response)
[
{
"created_at": "string",
"description": "string",
"is_enabled": false,
"name": "string",
"policy_data": {},
"policy_id": "string",
"precedence": 0,
"updated_at": "string"
}
]


Retrieve Image Assessment Policy Exclusion entities

Method GET
Route /container-security/entities/image-assessment-policy-exclusions/v1
Scope Falcon Container Image: READ
PEP 8 read_policy_exclusions
from falconpy import ImageAssessmentPolicies
falcon = ImageAssessmentPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.read_policy_exclusions()
print(response)
[
{
"conditions": [],
"created_at": "string",
"description": "string",
"name": "string",
"policy_type_uuid": "string",
"updated_at": "string"
}
]


Retrieve Image Assessment Policy Group entities

Method GET
Route /container-security/entities/image-assessment-policy-groups/v1
Scope Falcon Container Image: READ
PEP 8 read_policy_groups
from falconpy import ImageAssessmentPolicies
falcon = ImageAssessmentPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.read_policy_groups()
print(response)
[
{
"created_at": "string",
"description": "string",
"name": "string",
"policy_group_data": {},
"policy_uuid": "string",
"updated_at": "string",
"uuid": "string"
}
]


Update Image Assessment Policy entities

Method PATCH
Route /container-security/entities/image-assessment-policies/v1
Scope Falcon Container Image: WRITE
PEP 8 update_policies
body body · dictionary
Full body payload as JSON formatted dictionary.
description body · string
Policy description.
is_enabled body · boolean
Flag indicating if the policy is enabled.
name body · string
Policy name.
policy_data body · object
Policy detail in JSON format.
id query · string
Image Assessment Policy entity UUID
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
rules body · string
List of rules for the policy. List of dictionaries or a single dictionary. Overridden if policy_data is supplied.
from falconpy import ImageAssessmentPolicies
falcon = ImageAssessmentPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
policy_data = {
"rules": [
{
"action": "string",
"policy_rules_data": {
"conditions": [
{}
]
}
}
]
}
response = falcon.update_policies(id="string",
description="string",
is_enabled=boolean,
name="string",
policy_data=policy_data,
rules="string")
print(response)
[
{
"created_at": "string",
"description": "string",
"is_enabled": false,
"name": "string",
"policy_data": {},
"policy_id": "string",
"precedence": 0,
"updated_at": "string"
}
]


Update Image Assessment Policy Exclusion entities

Method POST
Route /container-security/entities/image-assessment-policy-exclusions/v1
Scope Falcon Container Image: WRITE
PEP 8 update_policy_exclusions
body body · dictionary
Full body payload as JSON formatted dictionary.
conditions body · array
List of conditions to apply to the exclusion policy.
description body · string
Condition description. Ignored if conditions list is provided.
prop body · string
Condition property. Ignored if conditions list is provided.
ttl body · integer
Condition time to live. Ignored if conditions list is provided.
value body · list of strings
Condition values. Ignored if conditions list is provided.
from falconpy import ImageAssessmentPolicies
falcon = ImageAssessmentPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
conditions = [
{
"description": "string",
"prop": "string",
"ttl": 0,
"value": [
"string"
]
}
]
response = falcon.update_policy_exclusions(conditions=conditions,
description="string",
prop="string",
ttl=integer,
value=["string"])
print(response)
[
{
"conditions": [],
"created_at": "string",
"description": "string",
"name": "string",
"policy_type_uuid": "string",
"updated_at": "string"
}
]


Update Image Assessment Policy Group entities

Method PATCH
Route /container-security/entities/image-assessment-policy-groups/v1
Scope Falcon Container Image: WRITE
PEP 8 update_policy_groups
body body · dictionary
Full body payload as JSON formatted dictionary.
description body · string
Policy group description.
name body · string
Policy group name.
policy_group_data body · object
List of policy conditions.
id query · string
Policy Image Group entity UUID
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
conditions body · string
List of policy conditions to apply. Dictionary or list of dictionaries. Overridden if policy_group_data is supplied.
from falconpy import ImageAssessmentPolicies
falcon = ImageAssessmentPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
policy_group_data = {
"conditions": [
{}
]
}
response = falcon.update_policy_groups(conditions="string",
description="string",
id="string",
name="string",
policy_group_data=policy_group_data)
print(response)
[
{
"created_at": "string",
"description": "string",
"name": "string",
"policy_group_data": {},
"policy_uuid": "string",
"updated_at": "string",
"uuid": "string"
}
]


Update Image Assessment Policy precedence

Method POST
Route /container-security/entities/image-assessment-policy-precedence/v1
Scope Falcon Container Image: WRITE
PEP 8 update_policy_precedence
body body · dictionary
Full body payload as JSON formatted dictionary.
precedence body · array
List of policy IDs in precedence order.
from falconpy import ImageAssessmentPolicies
falcon = ImageAssessmentPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.update_policy_precedence(precedence=id_list)
print(response)
[
{
"created_at": "string",
"description": "string",
"is_enabled": false,
"name": "string",
"policy_data": {},
"policy_id": "string",
"precedence": 0,
"updated_at": "string"
}
]