Skip to content

Unidentified Containers

The Unidentified Containers service collection provides operations for searching and counting unidentified containers in your CrowdStrike Falcon environment. Retrieve counts by date range or total time period, and search for containers by criteria including cloud provider, cluster, severity, and namespace.

LanguageLast Update
Pythonv1.6.5
PowerShell
Gov0.22.0
TypeScriptv0.6.0
Rustv0.7.1
Rubyv1.4.0


OperationDescription
ReadUnidentifiedContainersByDateRangeCount
read_count_by_date_range
Returns the count of Unidentified Containers over the last 7 days
ReadUnidentifiedContainersCount
read_count
Returns the total count of Unidentified Containers over a time period
SearchAndReadUnidentifiedContainers
search_and_read
Search Unidentified Containers by the provided search criteria

ReadUnidentifiedContainersByDateRangeCount

Section titled “ReadUnidentifiedContainersByDateRangeCount”

Returns the count of Unidentified Containers over the last 7 days

Method GET
Route /container-security/aggregates/unidentified-containers/count-by-date/v1
Scope Falcon Container Image: READ
PEP 8 read_count_by_date_range
filter query · string
Search Unidentified Containers using a query in Falcon Query Language (FQL). Supported filter fields:
Available values (16)
assessed_images_countcidcloud_account_id
cloud_namecloud_regioncluster_id
cluster_namecontainers_impacted_countdetections_count
image_assessment_detections_countlast_seennamespace
node_nameseverityunassessed_images_count
visible_to_k8s
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import UnidentifiedContainers
falcon = UnidentifiedContainers(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.read_count_by_date_range(filter="string")
print(response)
[
{
"buckets": [],
"name": "string"
}
]


Returns the total count of Unidentified Containers over a time period

Method GET
Route /container-security/aggregates/unidentified-containers/count/v1
Scope Falcon Container Image: READ
PEP 8 read_count
filter query · string
Search Unidentified Containers using a query in Falcon Query Language (FQL). Supported filter fields:
Available values (16)
assessed_images_countcidcloud_account_id
cloud_namecloud_regioncluster_id
cluster_namecontainers_impacted_countdetections_count
image_assessment_detections_countlast_seennamespace
node_nameseverityunassessed_images_count
visible_to_k8s
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import UnidentifiedContainers
falcon = UnidentifiedContainers(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.read_count(filter="string")
print(response)
{
"Resources": [
{
"count": 0,
"label": "string"
}
],
"errors": [
{
"code": 0,
"id": "string",
"message": "string"
}
],
"meta": {
"pagination": {
"limit": 0,
"offset": 0,
"total": 0
},
"powered_by": "string",
"query_time": 0.0,
"trace_id": "string",
"writes": {
"resources_affected": 0
}
}
}


Search Unidentified Containers by the provided search criteria

Method GET
Route /container-security/combined/unidentified-containers/v1
Scope Falcon Container Image: READ
PEP 8 search_and_read
filter query · string
Search Unidentified Containers using a query in Falcon Query Language (FQL). Supported filter fields:
Available values (16)
assessed_images_countcidcloud_account_id
cloud_namecloud_regioncluster_id
cluster_namecontainers_impacted_countdetections_count
image_assessment_detections_countlast_seennamespace
node_nameseverityunassessed_images_count
visible_to_k8s
sort query · string
The fields to sort the records on.
limit query · integer
The upper-bound on the number of records to retrieve. Maximum limit: 100.
offset query · integer
The offset from where to begin. Maximum offset = 10000 - limit.
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import UnidentifiedContainers
falcon = UnidentifiedContainers(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.search_and_read(filter="string",
limit=integer,
offset=integer,
sort="string")
print(response)
[
{
"assessed_images": [],
"assessed_images_count": "string",
"cid": "string",
"cluster_name": "string",
"containers_impacted": [],
"containers_impacted_count": "string",
"detect_timestamp": "string",
"detections_count": "string",
"first_seen": "string",
"host_id": "string",
"image_assessment_detections_count": "string",
"last_seen": "string",
"namespace": "string",
"node_name": "string",
"pod_id": "string",
"pod_name": "string",
"runtime_detections_count": "string",
"severity": "string",
"unassessed_images": [],
"unassessed_images_count": "string",
"visible_to_k8s": "string"
}
]