Cloudforce One
Cloudforce OneBinary Storage
Retrieves a file from Binary Storage
client.cloudforceOne.binaryStorage.get(stringhash, BinaryStorageGetParams { account_id } params, RequestOptionsoptions?): void
GET/accounts/{account_id}/cloudforce-one/binary/{hash}
Posts a file to Binary Storage
client.cloudforceOne.binaryStorage.create(BinaryStorageCreateParams { account_id, file } params, RequestOptionsoptions?): BinaryStorageCreateResponse { content_type, md5, sha1, sha256 }
POST/accounts/{account_id}/cloudforce-one/binary
Cloudforce OneRequests
List Requests
client.cloudforceOne.requests.list(RequestListParams { account_id, page, per_page, 8 more } params, RequestOptionsoptions?): SinglePage<ListItem { id, created, priority, 9 more } >
POST/accounts/{account_id}/cloudforce-one/requests
Get a Request
client.cloudforceOne.requests.get(stringrequestID, RequestGetParams { account_id } params, RequestOptionsoptions?): Item { id, content, created, 10 more }
GET/accounts/{account_id}/cloudforce-one/requests/{request_id}
Create a New Request.
client.cloudforceOne.requests.create(RequestCreateParams { account_id, content, priority, 3 more } params, RequestOptionsoptions?): Item { id, content, created, 10 more }
POST/accounts/{account_id}/cloudforce-one/requests/new
Update a Request
client.cloudforceOne.requests.update(stringrequestID, RequestUpdateParams { account_id, content, priority, 3 more } params, RequestOptionsoptions?): Item { id, content, created, 10 more }
PUT/accounts/{account_id}/cloudforce-one/requests/{request_id}
Delete a Request
client.cloudforceOne.requests.delete(stringrequestID, RequestDeleteParams { account_id } params, RequestOptionsoptions?): RequestDeleteResponse { errors, messages, success }
DELETE/accounts/{account_id}/cloudforce-one/requests/{request_id}
Get Request Quota
client.cloudforceOne.requests.quota(RequestQuotaParams { account_id } params, RequestOptionsoptions?): Quota { anniversary_date, quarter_anniversary_date, quota, remaining }
GET/accounts/{account_id}/cloudforce-one/requests/quota
Get Request Types
client.cloudforceOne.requests.types(RequestTypesParams { account_id } params, RequestOptionsoptions?): SinglePage<RequestTypesResponse>
GET/accounts/{account_id}/cloudforce-one/requests/types
Get Request Priority, Status, and TLP constants
client.cloudforceOne.requests.constants(RequestConstantsParams { account_id } params, RequestOptionsoptions?): RequestConstants { priority, status, tlp }
GET/accounts/{account_id}/cloudforce-one/requests/constants
Cloudforce OneRequestsMessage
List Request Messages
client.cloudforceOne.requests.message.get(stringrequestID, MessageGetParams { account_id, page, per_page, 4 more } params, RequestOptionsoptions?): SinglePage<Message { id, author, content, 3 more } >
POST/accounts/{account_id}/cloudforce-one/requests/{request_id}/message
Create a New Request Message
client.cloudforceOne.requests.message.create(stringrequestID, MessageCreateParams { account_id, content } params, RequestOptionsoptions?): Message { id, author, content, 3 more }
POST/accounts/{account_id}/cloudforce-one/requests/{request_id}/message/new
Update a Request Message
client.cloudforceOne.requests.message.update(numbermessageID, MessageUpdateParams { account_id, request_id, content } params, RequestOptionsoptions?): Message { id, author, content, 3 more }
PUT/accounts/{account_id}/cloudforce-one/requests/{request_id}/message/{message_id}
Delete a Request Message
client.cloudforceOne.requests.message.delete(numbermessageID, MessageDeleteParams { account_id, request_id } params, RequestOptionsoptions?): MessageDeleteResponse { errors, messages, success }
DELETE/accounts/{account_id}/cloudforce-one/requests/{request_id}/message/{message_id}
Cloudforce OneRequestsPriority
Get a Priority Intelligence Requirement
client.cloudforceOne.requests.priority.get(stringpriorityID, PriorityGetParams { account_id } params, RequestOptionsoptions?): Item { id, content, created, 10 more }
GET/accounts/{account_id}/cloudforce-one/requests/priority/{priority_id}
Create a New Priority Intelligence Requirement
client.cloudforceOne.requests.priority.create(PriorityCreateParams { account_id, labels, priority, 2 more } params, RequestOptionsoptions?): Priority { id, created, labels, 4 more }
POST/accounts/{account_id}/cloudforce-one/requests/priority/new
Update a Priority Intelligence Requirement
client.cloudforceOne.requests.priority.update(stringpriorityID, PriorityUpdateParams { account_id, labels, priority, 2 more } params, RequestOptionsoptions?): Item { id, content, created, 10 more }
PUT/accounts/{account_id}/cloudforce-one/requests/priority/{priority_id}
Delete a Priority Intelligence Requirement
client.cloudforceOne.requests.priority.delete(stringpriorityID, PriorityDeleteParams { account_id } params, RequestOptionsoptions?): PriorityDeleteResponse { errors, messages, success }
DELETE/accounts/{account_id}/cloudforce-one/requests/priority/{priority_id}
Get Priority Intelligence Requirement Quota
client.cloudforceOne.requests.priority.quota(PriorityQuotaParams { account_id } params, RequestOptionsoptions?): Quota { anniversary_date, quarter_anniversary_date, quota, remaining }
GET/accounts/{account_id}/cloudforce-one/requests/priority/quota
Cloudforce OneRequestsAssets
Get a Request Asset
client.cloudforceOne.requests.assets.get(stringassetID, AssetGetParams { account_id, request_id } params, RequestOptionsoptions?): SinglePage<AssetGetResponse { id, name, created, 2 more } >
GET/accounts/{account_id}/cloudforce-one/requests/{request_id}/asset/{asset_id}
List Request Assets
client.cloudforceOne.requests.assets.create(stringrequestID, AssetCreateParams { account_id, page, per_page } params, RequestOptionsoptions?): SinglePage<AssetCreateResponse { id, name, created, 2 more } >
POST/accounts/{account_id}/cloudforce-one/requests/{request_id}/asset
Update a Request Asset
client.cloudforceOne.requests.assets.update(stringassetID, AssetUpdateParams { account_id, request_id, source } params, RequestOptionsoptions?): AssetUpdateResponse { id, name, created, 2 more }
PUT/accounts/{account_id}/cloudforce-one/requests/{request_id}/asset/{asset_id}
Delete a Request Asset
client.cloudforceOne.requests.assets.delete(stringassetID, AssetDeleteParams { account_id, request_id } params, RequestOptionsoptions?): AssetDeleteResponse { errors, messages, success }
DELETE/accounts/{account_id}/cloudforce-one/requests/{request_id}/asset/{asset_id}
Cloudforce OneScans
Cloudforce OneScansResults
Get the Latest Scan Result
client.cloudforceOne.scans.results.get(stringconfigID, ResultGetParams { account_id } params, RequestOptionsoptions?): ResultGetResponse { 1.1.1.1 }
GET/accounts/{account_id}/cloudforce-one/scans/results/{config_id}
Cloudforce OneScansConfig
List Scan Configs
client.cloudforceOne.scans.config.list(ConfigListParams { account_id } params, RequestOptionsoptions?): SinglePage<ConfigListResponse { id, account_id, frequency, 2 more } >
GET/accounts/{account_id}/cloudforce-one/scans/config
Create a new Scan Config
client.cloudforceOne.scans.config.create(ConfigCreateParams { account_id, ips, frequency, ports } params, RequestOptionsoptions?): ConfigCreateResponse { id, account_id, frequency, 2 more }
POST/accounts/{account_id}/cloudforce-one/scans/config
Update an existing Scan Config
client.cloudforceOne.scans.config.edit(stringconfigID, ConfigEditParams { account_id, frequency, ips, ports } params, RequestOptionsoptions?): ConfigEditResponse { id, account_id, frequency, 2 more }
PATCH/accounts/{account_id}/cloudforce-one/scans/config/{config_id}
Delete a Scan Config
client.cloudforceOne.scans.config.delete(stringconfigID, ConfigDeleteParams { account_id } params, RequestOptionsoptions?): ConfigDeleteResponse
DELETE/accounts/{account_id}/cloudforce-one/scans/config/{config_id}
Cloudforce OneThreat Events
Filter and list events
client.cloudforceOne.threatEvents.list(ThreatEventListParams { account_id, cache, cursor, 9 more } params, RequestOptionsoptions?): ThreatEventListResponse { attacker, attackerCountry, attackerCountryAlpha3, 26 more }
GET/accounts/{account_id}/cloudforce-one/events
Reads an event
Deprecated
client.cloudforceOne.threatEvents.get(stringeventID, ThreatEventGetParams { account_id } params, RequestOptionsoptions?): ThreatEventGetResponse { attacker, attackerCountry, attackerCountryAlpha3, 26 more }
GET/accounts/{account_id}/cloudforce-one/events/{event_id}
Creates a new event
client.cloudforceOne.threatEvents.create(ThreatEventCreateParams { account_id, category, date, 15 more } params, RequestOptionsoptions?): ThreatEventCreateResponse { attacker, attackerCountry, attackerCountryAlpha3, 26 more }
POST/accounts/{account_id}/cloudforce-one/events/create
Updates an event
client.cloudforceOne.threatEvents.edit(stringeventID, ThreatEventEditParams { account_id, datasetId, attacker, 12 more } params, RequestOptionsoptions?): ThreatEventEditResponse { attacker, attackerCountry, attackerCountryAlpha3, 26 more }
PATCH/accounts/{account_id}/cloudforce-one/events/{event_id}
Creates bulk events
client.cloudforceOne.threatEvents.bulkCreate(ThreatEventBulkCreateParams { account_id, data, datasetId, includeCreatedEvents } params, RequestOptionsoptions?): ThreatEventBulkCreateResponse { createdEventsCount, createdTagsCount, errorCount, 4 more }
POST/accounts/{account_id}/cloudforce-one/events/create/bulk
Creates bulk DOS event with relationships and indicators
Deprecated
client.cloudforceOne.threatEvents.bulkCreateRelationships(ThreatEventBulkCreateRelationshipsParams { account_id, data, datasetId } params, RequestOptionsoptions?): ThreatEventBulkCreateRelationshipsResponse { createdEventsCount, createdIndicatorsCount, createdRelationshipsCount, 2 more }
POST/accounts/{account_id}/cloudforce-one/events/create/bulk/relationships
Cloudforce OneThreat EventsAggregate
Aggregate events by single or multiple columns with optional date filtering
client.cloudforceOne.threatEvents.aggregate.list(AggregateListParams { account_id, aggregateBy, datasetId, 4 more } params, RequestOptionsoptions?): AggregateListResponse { aggregateBy, aggregations, total, dateRange }
GET/accounts/{account_id}/cloudforce-one/events/aggregate
Cloudforce OneThreat EventsGraphql
GraphQL endpoint for event aggregation
client.cloudforceOne.threatEvents.graphql.create(GraphqlCreateParams { account_id } params, RequestOptionsoptions?): GraphqlCreateResponse { data, errors }
POST/accounts/{account_id}/cloudforce-one/events/graphql
Cloudforce OneThreat EventsGraph
Query graph neighborhood from R2 Data Catalog
client.cloudforceOne.threatEvents.graph.list(GraphListParams { account_id, cursor, datasetIds, 7 more } params, RequestOptionsoptions?): GraphListResponse { edges, node, nodes }
GET/accounts/{account_id}/cloudforce-one/events/graph
Cloudforce OneThreat EventsQueries
List all saved event queries
client.cloudforceOne.threatEvents.queries.list(QueryListParams { account_id } params, RequestOptionsoptions?): QueryListResponse { id, account_id, alert_enabled, 10 more }
GET/accounts/{account_id}/cloudforce-one/events/queries
Create a saved event query
client.cloudforceOne.threatEvents.queries.create(QueryCreateParams { account_id, alert_enabled, alert_rollup_enabled, 4 more } params, RequestOptionsoptions?): QueryCreateResponse { id, account_id, alert_enabled, 10 more }
POST/accounts/{account_id}/cloudforce-one/events/queries/create
Read a saved event query
client.cloudforceOne.threatEvents.queries.get(numberqueryID, QueryGetParams { account_id } params, RequestOptionsoptions?): QueryGetResponse { id, account_id, alert_enabled, 10 more }
GET/accounts/{account_id}/cloudforce-one/events/queries/{query_id}
Update a saved event query
client.cloudforceOne.threatEvents.queries.edit(numberqueryID, QueryEditParams { account_id, alert_enabled, alert_rollup_enabled, 4 more } params, RequestOptionsoptions?): QueryEditResponse { id, account_id, alert_enabled, 10 more }
PATCH/accounts/{account_id}/cloudforce-one/events/queries/{query_id}
Delete a saved event query
client.cloudforceOne.threatEvents.queries.delete(numberqueryID, QueryDeleteParams { account_id } params, RequestOptionsoptions?): void
DELETE/accounts/{account_id}/cloudforce-one/events/queries/{query_id}
Cloudforce OneThreat EventsRelationships
Filter and list events related to specific event
Deprecated
client.cloudforceOne.threatEvents.relationships.list(stringeventID, RelationshipListParams { account_id, datasetId, direction, 6 more } params, RequestOptionsoptions?): RelationshipListResponse { attacker, attackerCountry, attackerCountryAlpha3, 26 more }
GET/accounts/{account_id}/cloudforce-one/events/{event_id}/relationships
Cloudforce OneThreat EventsIndicators
Lists indicators across multiple datasets
client.cloudforceOne.threatEvents.indicators.list(IndicatorListParams { account_id, cache, createdAfter, 15 more } params, RequestOptionsoptions?): IndicatorListResponse { properties, type }
GET/accounts/{account_id}/cloudforce-one/events/indicators
Cloudforce OneThreat EventsIndicatorsAggregate
Aggregate indicators by column(s)
client.cloudforceOne.threatEvents.indicators.aggregate.list(AggregateListParams { account_id, aggregateBy, createdAfter, 7 more } params, RequestOptionsoptions?): AggregateListResponse { aggregateBy, aggregations, failedDatasets, total }
GET/accounts/{account_id}/cloudforce-one/events/indicators/aggregate
Cloudforce OneThreat EventsIndicatorsTypes
Lists indicator types across multiple datasets
client.cloudforceOne.threatEvents.indicators.types.list(TypeListParams { account_id, datasetIds } params, RequestOptionsoptions?): TypeListResponse { items, type }
GET/accounts/{account_id}/cloudforce-one/events/indicator-types
Cloudforce OneThreat EventsIndicatorsBy Dataset
Lists indicators
Deprecated
client.cloudforceOne.threatEvents.indicators.byDataset.list(stringdatasetID, ByDatasetListParams { account_id, indicatorType, name, 3 more } params, RequestOptionsoptions?): ByDatasetListResponse { indicators, pagination }
GET/accounts/{account_id}/cloudforce-one/events/dataset/{dataset_id}/indicators
Reads an indicator
client.cloudforceOne.threatEvents.indicators.byDataset.get(stringindicatorID, ByDatasetGetParams { account_id, dataset_id } params, RequestOptionsoptions?): ByDatasetGetResponse { createdAt, indicatorType, updatedAt, 7 more }
GET/accounts/{account_id}/cloudforce-one/events/dataset/{dataset_id}/indicators/{indicator_id}
Cloudforce OneThreat EventsIndicatorsBy DatasetTags
List mirrored tags for an indicator dataset
client.cloudforceOne.threatEvents.indicators.byDataset.tags.list(stringdatasetID, TagListParams { account_id } params, RequestOptionsoptions?): TagListResponse
GET/accounts/{account_id}/cloudforce-one/events/dataset/{dataset_id}/indicators/tags
Cloudforce OneThreat EventsAttackers
Lists attackers across multiple datasets
client.cloudforceOne.threatEvents.attackers.list(AttackerListParams { account_id, datasetIds } params, RequestOptionsoptions?): AttackerListResponse { items, type }
GET/accounts/{account_id}/cloudforce-one/events/attackers
Cloudforce OneThreat EventsCategories
Lists categories across multiple datasets
client.cloudforceOne.threatEvents.categories.list(CategoryListParams { account_id, datasetIds } params, RequestOptionsoptions?): CategoryListResponse { killChain, name, uuid, 3 more }
GET/accounts/{account_id}/cloudforce-one/events/categories
Reads a category
Deprecated
client.cloudforceOne.threatEvents.categories.get(stringcategoryID, CategoryGetParams { account_id } params, RequestOptionsoptions?): CategoryGetResponse { killChain, name, uuid, 3 more }
GET/accounts/{account_id}/cloudforce-one/events/categories/{category_id}
Creates a new category
client.cloudforceOne.threatEvents.categories.create(CategoryCreateParams { account_id, killChain, name, 3 more } params, RequestOptionsoptions?): CategoryCreateResponse { killChain, name, uuid, 3 more }
POST/accounts/{account_id}/cloudforce-one/events/categories/create
Updates a category
Deprecated
client.cloudforceOne.threatEvents.categories.edit(stringcategoryID, CategoryEditParams { account_id, killChain, mitreAttack, 3 more } params, RequestOptionsoptions?): CategoryEditResponse { killChain, name, uuid, 3 more }
PATCH/accounts/{account_id}/cloudforce-one/events/categories/{category_id}
Deletes a category
Deprecated
client.cloudforceOne.threatEvents.categories.delete(stringcategoryID, CategoryDeleteParams { account_id } params, RequestOptionsoptions?): CategoryDeleteResponse { uuid }
DELETE/accounts/{account_id}/cloudforce-one/events/categories/{category_id}
Cloudforce OneThreat EventsCategoriesCatalog
Lists categories
client.cloudforceOne.threatEvents.categories.catalog.list(CatalogListParams { account_id } params, RequestOptionsoptions?): CatalogListResponse { killChain, name, uuid, 3 more }
GET/accounts/{account_id}/cloudforce-one/events/categories/catalog
Cloudforce OneThreat EventsCountries
Retrieves countries information for all countries
client.cloudforceOne.threatEvents.countries.list(CountryListParams { account_id } params, RequestOptionsoptions?): CountryListResponse { result, success }
GET/accounts/{account_id}/cloudforce-one/events/countries
Cloudforce OneThreat EventsCrons
Cloudforce OneThreat EventsDatasets
Lists all datasets in an account
client.cloudforceOne.threatEvents.datasets.list(DatasetListParams { account_id, includeDeleted } params, RequestOptionsoptions?): DatasetListResponse { indicatorWriteMode, isAnalytics, isPublic, 3 more }
GET/accounts/{account_id}/cloudforce-one/events/dataset
Reads a dataset
client.cloudforceOne.threatEvents.datasets.get(stringdatasetID, DatasetGetParams { account_id } params, RequestOptionsoptions?): DatasetGetResponse { isAnalytics, isPublic, name, uuid }
GET/accounts/{account_id}/cloudforce-one/events/dataset/{dataset_id}
Creates a dataset
client.cloudforceOne.threatEvents.datasets.create(DatasetCreateParams { account_id, isPublic, name } params, RequestOptionsoptions?): DatasetCreateResponse { isAnalytics, isPublic, name, uuid }
POST/accounts/{account_id}/cloudforce-one/events/dataset/create
Updates an existing dataset
client.cloudforceOne.threatEvents.datasets.edit(stringdatasetID, DatasetEditParams { account_id, isPublic, name } params, RequestOptionsoptions?): DatasetEditResponse { isAnalytics, isPublic, name, uuid }
PATCH/accounts/{account_id}/cloudforce-one/events/dataset/{dataset_id}
Delete a dataset
client.cloudforceOne.threatEvents.datasets.delete(stringdatasetID, DatasetDeleteParams { account_id } params, RequestOptionsoptions?): DatasetDeleteResponse { name, uuid }
DELETE/accounts/{account_id}/cloudforce-one/events/dataset/{dataset_id}
Reads raw data for an event by UUID
Deprecated
client.cloudforceOne.threatEvents.datasets.raw(stringeventID, DatasetRawParams { account_id, dataset_id } params, RequestOptionsoptions?): DatasetRawResponse { id, accountId, created, 3 more }
GET/accounts/{account_id}/cloudforce-one/events/raw/{dataset_id}/{event_id}
Cloudforce OneThreat EventsDatasetsHealth
Cloudforce OneThreat EventsDatasetsEvents
Reads an event
client.cloudforceOne.threatEvents.datasets.events.get(stringeventID, EventGetParams { account_id, dataset_id } params, RequestOptionsoptions?): EventGetResponse { attacker, attackerCountry, attackerCountryAlpha3, 26 more }
GET/accounts/{account_id}/cloudforce-one/events/dataset/{dataset_id}/events/{event_id}
Cloudforce OneThreat EventsRaw
Reads data for a raw event
client.cloudforceOne.threatEvents.raw.get(stringrawID, RawGetParams { account_id, event_id } params, RequestOptionsoptions?): RawGetResponse { id, accountId, created, 3 more }
GET/accounts/{account_id}/cloudforce-one/events/{event_id}/raw/{raw_id}
Updates a raw event
client.cloudforceOne.threatEvents.raw.edit(stringrawID, RawEditParams { account_id, event_id, data, 2 more } params, RequestOptionsoptions?): RawEditResponse { id, data }
PATCH/accounts/{account_id}/cloudforce-one/events/{event_id}/raw/{raw_id}
Cloudforce OneThreat EventsRelate
Removes an event reference
client.cloudforceOne.threatEvents.relate.delete(stringeventID, RelateDeleteParams { account_id } params, RequestOptionsoptions?): RelateDeleteResponse { success }
DELETE/accounts/{account_id}/cloudforce-one/events/relate/{event_id}
Cloudforce OneThreat EventsTags
Lists all tags (SoT)
client.cloudforceOne.threatEvents.tags.list(TagListParams { account_id, cache, categoryUuid, 4 more } params, RequestOptionsoptions?): TagListResponse { pagination, tags }
GET/accounts/{account_id}/cloudforce-one/events/tags
Creates a new tag
client.cloudforceOne.threatEvents.tags.create(TagCreateParams { account_id, value, activeDuration, 21 more } params, RequestOptionsoptions?): TagCreateResponse { uuid, value, activeDuration, 34 more }
POST/accounts/{account_id}/cloudforce-one/events/tags/create
Updates a tag (SoT)
client.cloudforceOne.threatEvents.tags.edit(stringtagUUID, TagEditParams { account_id, activeDuration, actorCategory, 21 more } params, RequestOptionsoptions?): TagEditResponse { uuid, value, activeDuration, 34 more }
PATCH/accounts/{account_id}/cloudforce-one/events/tags/{tag_uuid}
Deletes a tag (SoT)
client.cloudforceOne.threatEvents.tags.delete(stringtagUUID, TagDeleteParams { account_id } params, RequestOptionsoptions?): TagDeleteResponse { uuid }
DELETE/accounts/{account_id}/cloudforce-one/events/tags/{tag_uuid}
Cloudforce OneThreat EventsTagsCategories
Lists all tag categories (SoT)
client.cloudforceOne.threatEvents.tags.categories.list(CategoryListParams { account_id, search } params, RequestOptionsoptions?): CategoryListResponse { categories }
GET/accounts/{account_id}/cloudforce-one/events/tags/categories
Creates a new tag category (SoT)
client.cloudforceOne.threatEvents.tags.categories.create(CategoryCreateParams { account_id, name, description, schema } params, RequestOptionsoptions?): CategoryCreateResponse { name, uuid, createdAt, 3 more }
POST/accounts/{account_id}/cloudforce-one/events/tags/categories/create
Updates a tag category (SoT)
Deprecated
client.cloudforceOne.threatEvents.tags.categories.edit(stringcategoryUUID, CategoryEditParams { account_id, description, name, schema } params, RequestOptionsoptions?): CategoryEditResponse { name, uuid, createdAt, 3 more }
PATCH/accounts/{account_id}/cloudforce-one/events/tags/categories/{category_uuid}
Deletes a tag category (SoT)
Deprecated
client.cloudforceOne.threatEvents.tags.categories.delete(stringcategoryUUID, CategoryDeleteParams { account_id } params, RequestOptionsoptions?): CategoryDeleteResponse { uuid }
DELETE/accounts/{account_id}/cloudforce-one/events/tags/categories/{category_uuid}
Cloudforce OneThreat EventsTagsIndicators
List indicators related to a tag
client.cloudforceOne.threatEvents.tags.indicators.list(stringtagUUID, IndicatorListParams { account_id, datasetIds, indicatorType, 4 more } params, RequestOptionsoptions?): IndicatorListResponse { indicators, pagination }
GET/accounts/{account_id}/cloudforce-one/events/tags/{tag_uuid}/indicators
Cloudforce OneThreat EventsTagsIndicatorsBy Dataset
List indicators related to a tag within a dataset (deprecated)
Deprecated
client.cloudforceOne.threatEvents.tags.indicators.byDataset.list(stringtagUUID, ByDatasetListParams { account_id, dataset_id, indicatorType, 4 more } params, RequestOptionsoptions?): ByDatasetListResponse { indicators, pagination }
GET/accounts/{account_id}/cloudforce-one/events/dataset/{dataset_id}/tags/{tag_uuid}/indicators
Cloudforce OneThreat EventsEvent Tags
Adds a tag to an event
client.cloudforceOne.threatEvents.eventTags.create(stringeventID, EventTagCreateParams { account_id, tags } params, RequestOptionsoptions?): EventTagCreateResponse { success }
POST/accounts/{account_id}/cloudforce-one/events/event_tag/{event_id}/create
Removes a tag from an event
client.cloudforceOne.threatEvents.eventTags.delete(stringeventID, EventTagDeleteParams { account_id } params, RequestOptionsoptions?): EventTagDeleteResponse { success }
DELETE/accounts/{account_id}/cloudforce-one/events/event_tag/{event_id}
Cloudforce OneThreat EventsTarget Industries
Lists target industries across multiple datasets
client.cloudforceOne.threatEvents.targetIndustries.list(TargetIndustryListParams { account_id, datasetIds } params, RequestOptionsoptions?): TargetIndustryListResponse { items, type }
GET/accounts/{account_id}/cloudforce-one/events/targetIndustries
Cloudforce OneThreat EventsTarget IndustriesBy Dataset
Lists all target industries for a specific dataset
client.cloudforceOne.threatEvents.targetIndustries.byDataset.list(stringdatasetID, ByDatasetListParams { account_id } params, RequestOptionsoptions?): ByDatasetListResponse { items, type }
GET/accounts/{account_id}/cloudforce-one/events/dataset/{dataset_id}/targetIndustries
Cloudforce OneThreat EventsTarget IndustriesCatalog
Lists all target industries from industry map catalog
client.cloudforceOne.threatEvents.targetIndustries.catalog.list(CatalogListParams { account_id } params, RequestOptionsoptions?): CatalogListResponse { items, type }
GET/accounts/{account_id}/cloudforce-one/events/targetIndustries/catalog
Cloudforce OneThreat EventsInsights
Cloudforce OneThreat Signals
Threat Signals API for managing threat intelligence feeds, articles, indicators, and AI skills in Cloudforce One.
Prerequisites
- API token — requests must use an API token with Cloudforce One permissions; write operations (creating, editing, or deleting feeds, skills, and tags) require write access.
- Plan limits — access on the Free plan is limited; feed quotas and managed default skills apply.
Cloudforce OneThreat SignalsSearch
Search Threat Signals articles using AI Search
client.cloudforceOne.threatSignals.search.search(SearchSearchParams { account_id, query, feed_id, max_results } params, RequestOptionsoptions?): SearchSearchResponse { count, results }
GET/accounts/{account_id}/cloudforce-one/v2/threat-signals/search
Cloudforce OneThreat SignalsCategories
List Threat Signals feed categories
client.cloudforceOne.threatSignals.categories.list(CategoryListParams { account_id } params, RequestOptionsoptions?): CategoryListResponse { categories }
GET/accounts/{account_id}/cloudforce-one/v2/threat-signals/categories
Cloudforce OneThreat SignalsFeeds
List Threat Signals feeds
client.cloudforceOne.threatSignals.feeds.list(FeedListParams { account_id, category, enabled, 6 more } params, RequestOptionsoptions?): V4PagePagination<FeedListResponse { count, feeds, page, 2 more } >
GET/accounts/{account_id}/cloudforce-one/v2/threat-signals/feeds
Create Threat Signals feed
client.cloudforceOne.threatSignals.feeds.create(FeedCreateParams { account_id, category_id, curated_feed_id, 5 more } params, RequestOptionsoptions?): FeedCreateResponse { id, category_id, category_name, 12 more }
POST/accounts/{account_id}/cloudforce-one/v2/threat-signals/feeds
Update Threat Signals feed
client.cloudforceOne.threatSignals.feeds.edit(stringfeedID, FeedEditParams { account_id, category_id, display_name, 3 more } params, RequestOptionsoptions?): FeedEditResponse { id, category_id, category_name, 12 more }
PATCH/accounts/{account_id}/cloudforce-one/v2/threat-signals/feeds/{feed_id}
Delete Threat Signals feed
client.cloudforceOne.threatSignals.feeds.delete(stringfeedID, FeedDeleteParams { account_id } params, RequestOptionsoptions?): FeedDeleteResponse { id, category_id, category_name, 12 more }
DELETE/accounts/{account_id}/cloudforce-one/v2/threat-signals/feeds/{feed_id}
Trigger Threat Signals feed poll
client.cloudforceOne.threatSignals.feeds.poll(FeedPollParams { account_id, feed_id } params, RequestOptionsoptions?): FeedPollResponse { errors, feeds, triggered }
POST/accounts/{account_id}/cloudforce-one/v2/threat-signals/feeds/poll
Cloudforce OneThreat SignalsFeedsRaw
Get Threat Signals feed XML
client.cloudforceOne.threatSignals.feeds.raw.get(stringfeedID, RawGetParams { account_id, format } params, RequestOptionsoptions?): RawGetResponse
GET/accounts/{account_id}/cloudforce-one/v2/threat-signals/feeds/{feed_id}/raw
Cloudforce OneThreat SignalsFeedsSkills
Get Threat Signals feed skills
client.cloudforceOne.threatSignals.feeds.skills.get(stringfeedID, SkillGetParams { account_id } params, RequestOptionsoptions?): SkillGetResponse { feed_id, skills }
GET/accounts/{account_id}/cloudforce-one/v2/threat-signals/feeds/{feed_id}/skills
Set Threat Signals feed skills
client.cloudforceOne.threatSignals.feeds.skills.update(stringfeedID, SkillUpdateParams { account_id, skill_ids } params, RequestOptionsoptions?): SkillUpdateResponse { feed_id, skills }
PUT/accounts/{account_id}/cloudforce-one/v2/threat-signals/feeds/{feed_id}/skills
Cloudforce OneThreat SignalsArticles
List Threat Signals articles
client.cloudforceOne.threatSignals.articles.list(ArticleListParams { account_id, article_id, cursor, 17 more } params, RequestOptionsoptions?): ArticleListResponse { articles, has_more, next_cursor, 2 more }
GET/accounts/{account_id}/cloudforce-one/v2/threat-signals/articles
Bulk update Threat Signals article read status
client.cloudforceOne.threatSignals.articles.bulkEdit(ArticleBulkEditParams { account_id, article_ids, read } params, RequestOptionsoptions?): ArticleBulkEditResponse { updated_count }
PATCH/accounts/{account_id}/cloudforce-one/v2/threat-signals/articles
Get Threat Signals article
client.cloudforceOne.threatSignals.articles.get(stringarticleID, ArticleGetParams { account_id } params, RequestOptionsoptions?): ArticleGetResponse { id, bullet_points, content_r2_key, 16 more }
GET/accounts/{account_id}/cloudforce-one/v2/threat-signals/articles/{article_id}
Update Threat Signals article read status
client.cloudforceOne.threatSignals.articles.edit(stringarticleID, ArticleEditParams { account_id, read } params, RequestOptionsoptions?): ArticleEditResponse { id, bullet_points, content_r2_key, 16 more }
PATCH/accounts/{account_id}/cloudforce-one/v2/threat-signals/articles/{article_id}
Cloudforce OneThreat SignalsArticlesContent
Get Threat Signals article content
client.cloudforceOne.threatSignals.articles.content.get(stringarticleID, ContentGetParams { account_id, format } params, RequestOptionsoptions?): ContentGetResponse
GET/accounts/{account_id}/cloudforce-one/v2/threat-signals/articles/{article_id}/content
Cloudforce OneThreat SignalsArticlesTags
Add tag to Threat Signals article
client.cloudforceOne.threatSignals.articles.tags.create(stringarticleID, TagCreateParams { account_id, tag_id } params, RequestOptionsoptions?): TagCreateResponse { applied_by, categoryId, uuid, value }
POST/accounts/{account_id}/cloudforce-one/v2/threat-signals/articles/{article_id}/tags
Remove tag from Threat Signals article
client.cloudforceOne.threatSignals.articles.tags.delete(stringtagID, TagDeleteParams { account_id, article_id } params, RequestOptionsoptions?): TagDeleteResponse { applied_by, categoryId, uuid, value }
DELETE/accounts/{account_id}/cloudforce-one/v2/threat-signals/articles/{article_id}/tags/{tag_id}
Generate Threat Signals article AI tags
client.cloudforceOne.threatSignals.articles.tags.generate(stringarticleID, TagGenerateParams { account_id } params, RequestOptionsoptions?): TagGenerateResponse { tag_skill_version, tags }
POST/accounts/{account_id}/cloudforce-one/v2/threat-signals/articles/{article_id}/tag
Cloudforce OneThreat SignalsArticlesSkill Outputs
Get Threat Signals article skill output
client.cloudforceOne.threatSignals.articles.skillOutputs.get(stringskillID, SkillOutputGetParams { account_id, article_id } params, RequestOptionsoptions?): SkillOutputGetResponse { article_id, custom_skill_version, output_schema, 2 more }
GET/accounts/{account_id}/cloudforce-one/v2/threat-signals/articles/{article_id}/skills/{skill_id}/output
Cloudforce OneThreat SignalsIndicators
List Threat Signals article indicators
client.cloudforceOne.threatSignals.indicators.list(IndicatorListParams { account_id, article_id, cursor, 5 more } params, RequestOptionsoptions?): IndicatorListResponse { indicators, pagination }
GET/accounts/{account_id}/cloudforce-one/v2/threat-signals/indicators
Cloudforce OneThreat SignalsSkills
List Threat Signals skills
client.cloudforceOne.threatSignals.skills.list(SkillListParams { account_id, page, per_page } params, RequestOptionsoptions?): V4PagePagination<SkillListResponse { count, custom_skills_available, page, 3 more } >
GET/accounts/{account_id}/cloudforce-one/v2/threat-signals/skills
Create Threat Signals skill
client.cloudforceOne.threatSignals.skills.create(SkillCreateParams { account_id, name, output_schema, 2 more } params, RequestOptionsoptions?): SkillCreateResponse { id, config, created_at, 7 more }
POST/accounts/{account_id}/cloudforce-one/v2/threat-signals/skills
Get Threat Signals skill
client.cloudforceOne.threatSignals.skills.get(stringskillID, SkillGetParams { account_id } params, RequestOptionsoptions?): SkillGetResponse { id, config, created_at, 7 more }
GET/accounts/{account_id}/cloudforce-one/v2/threat-signals/skills/{skill_id}
Update Threat Signals skill
client.cloudforceOne.threatSignals.skills.edit(stringskillID, SkillEditParams { account_id, config, is_active, 3 more } params, RequestOptionsoptions?): SkillEditResponse { id, config, created_at, 7 more }
PATCH/accounts/{account_id}/cloudforce-one/v2/threat-signals/skills/{skill_id}
Delete Threat Signals skill
client.cloudforceOne.threatSignals.skills.delete(stringskillID, SkillDeleteParams { account_id } params, RequestOptionsoptions?): SkillDeleteResponse { id, config, created_at, 7 more }
DELETE/accounts/{account_id}/cloudforce-one/v2/threat-signals/skills/{skill_id}
Cloudforce OneThreat SignalsSkillsTag Categories
Get Threat Signals skill tag categories
client.cloudforceOne.threatSignals.skills.tagCategories.get("default-tagging-skill"skillID, TagCategoryGetParams { account_id } params, RequestOptionsoptions?): TagCategoryGetResponse { category_uuids, skill_id }
GET/accounts/{account_id}/cloudforce-one/v2/threat-signals/skills/{skill_id}/tag-categories
Replace Threat Signals skill tag categories
client.cloudforceOne.threatSignals.skills.tagCategories.update("default-tagging-skill"skillID, TagCategoryUpdateParams { account_id, category_uuids } params, RequestOptionsoptions?): TagCategoryUpdateResponse { category_uuids, skill_id }
PUT/accounts/{account_id}/cloudforce-one/v2/threat-signals/skills/{skill_id}/tag-categories