Zugangsschlüssel erstellen

Ein Administrator der bestätigten Organisation öffnet Feed API (/feed) und erstellt einen Schlüssel. Das Geheimnis wird bei Erstellung angezeigt: Speichern Sie es sicher in der Integration. Widerrufen Sie verlorene oder kompromittierte Schlüssel. Der Schlüssel öffnet keine vertraulichen Fälle.

Übertragung wählen

Nutzen Sie Objektprüfung, Listensnapshot oder Änderungen gemäß Feed-API-Anleitung. TAXII 2.1 bietet lesenden Zugang zu veröffentlichten STIX-Objekten. Discovery liegt auf der Anwendungsdomain unter /taxii2/. Verwenden Sie HTTP Basic mit Benutzer feed und API-Schlüssel als Passwort sowie Accept application/taxii+json;version=2.1. Lesen Sie zuerst Discovery und Collections, dann Objekte und Folgeseiten.

Änderungen verarbeiten

Speichern Sie Fortsetzungscursor und berücksichtigen Sie Gültigkeit. Widerruf, Ausschluss und Ablauf müssen den lokalen Status ändern. Ein Objekt in einer früheren Datei bedeutet keine aktuelle Sperre. Vertrauliche Dateien, personenbezogenes Fallmaterial und interne Graphen gehören nicht zum öffentlichen Feed.