Upwind Security threats API is one of 12 APIs that Upwind Security publishes on the APIs.io network, described by a machine-readable OpenAPI specification.
Tagged areas include Threats. The published artifact set on APIs.io includes an OpenAPI specification and API documentation.
This API exposes
25 operations
across 18 paths,
and defines 80 schemas.
It is described by OpenAPI 3.1.0, at version 1.0.
Requests are made against 3 base URLs: https://api.upwind.io, https://api.eu.upwind.io, https://api.me.upwind.io.
The identity and technical contract details declared by the specification.
ApiCreateRuleDefinitionsRequest
object
A bulk threat rule definition create request object.
1 property
1 required
EventSummary
object
Base schema for threat events
6 properties
1 required
ThreatPolicy
object
8 properties
ApiCreatePolicyRulesRequest
object
A bulk policy rule create request object.
1 property
1 required
ApiLabelScopeCondition
A condition that matches resources by label.
3 required
ApiEditPolicyMetadata
object
Partial display detection metadata for editing a policy.
2 properties
ApiEditRuleDefinitionsRequest
object
A bulk threat rule definition edit request object.
1 property
1 required
DetectionAwsCloudtrailInitiatorDetails
object
8 properties
ApiScopeTag
object
A tag value used in tag-based scope conditions.
2 properties
ApiEditPoliciesRequest
object
A bulk threat policy edit request object.
1 property
1 required
DetectionAwsCloudtrailInitiatorSessionAttributes
object
2 properties
ThreatDetection
object
13 properties
ApiCreatePolicy
object
A threat policy create request object.
6 properties
4 required
ApiCreatePolicyMetadata
object
The display metadata of this policy.
2 properties
2 required
RestApiPaginatedResponseApiListStoryItem
object
Successful paginated API response containing items and pagination metadata
2 properties
Initiator
object
2 properties
ApiScopeCondition
object
A scope condition. The type field determines the structure.
1 property
1 required
ApiPolicyRule
object
A policy rule object.
15 properties
ApiRuleDefinition
object
A threat rule definition object.
10 properties
ProcessExecutionData
object
9 properties
ApiPolicyDefaultValues
object
The default (pre-override) values of a threat policy.
3 properties
ApiRuleDefinitionMetadata
object
The display and MITRE ATT&CK metadata of a rule definition.
6 properties
RestApiPaginatedResponseApiRuleDefinition
object
Successful paginated API response containing items and pagination metadata
2 properties
ApiEditPolicyRulesRequest
object
A bulk policy rule edit request object.
1 property
DetectionAwsCloudtrailInitiatorSessionContextDetails
object
2 properties
RestApiResponseApiPolicy
object
Successful API response containing items
1 property
ApiCloudAccountScopeCondition
A condition that matches cloud accounts by ID.
3 required
ApiCreateRuleDefinition
object
A threat rule definition create request object.
5 properties
5 required
ApiTagScopeCondition
A condition that matches resources by tag.
3 required
ApiCreatePolicyRuleItem
object
A policy rule create request item.
4 properties
1 required
InitiatorData
object
5 properties
ApiAttachedPolicy
object
A policy that a rule definition is attached to, with effective values per policy rule.
11 properties
RestApiResponseApiAttachedPolicy
object
Successful API response containing items
1 property
ThreatPolicyUpdateRequest
object
1 property
FileSummaryData
object
5 properties
ApiCloudAccountOUScopeCondition
A condition that matches cloud accounts by organizational unit.
3 required
ApiScopeConditionFilter
A composite condition that combines multiple sub-conditions.
2 required
AuditLogData
object
1 property
ApiEditRuleDefinition
object
A threat rule definition edit request object. All fields except id are optional; at least one mutable field must be present.
4 properties
1 required
ApiDeletePolicyRulesRequest
object
A bulk policy rule delete request object.
1 property
ApiPolicyMetadata
object
The display metadata of a threat policy.
2 properties
InternetExposureDetails
object
1 property
ProcessTreeData
object
6 properties
RestApiResponseApiRuleDefinition
object
Successful API response containing items
1 property
EventSummaryList
object
3 properties
RestApiResponseApiGetStoryItem
object
Successful API response containing items
1 property
EventResource
object
7 properties
BadReputationIpsData
object
5 properties
ApiResourceNameScopeCondition
A condition that matches resources by name.
3 required
InternetExposure
object
1 property
ApiCreateRuleDefinitionMetadata
object
The display and MITRE ATT&CK metadata of a rule definition create request.
6 properties
2 required
ApiPolicyRuleDefaultValues
object
A default values object containing the Upwind-managed values overridden on this policy rule.
4 properties
DetectionResource
object
14 properties
RestApiResponseApiPolicyRule
object
Successful API response containing items
1 property
ApiCloudAccountOrganizationScopeCondition
A condition that matches cloud accounts by organization.
3 required
MitreAttackDetails
object
4 properties
ApiEditRuleDefinitionMetadata
object
Partial display and MITRE ATT&CK metadata for editing a rule definition.
6 properties
ApiEditPolicyRuleItem
object
A policy rule edit request item. All fields except id are optional; at least one mutable field must be present.
4 properties
1 required
ApiPaginationMetadata
object
Pagination metadata for navigating through result pages
3 properties
ApiResourceKindScopeCondition
A condition that matches resources by kind.
3 required
ApiDeletePoliciesRequest
object
A bulk threat policy delete request object.
1 property
UpdateDetectionRequest
object
1 property
ApiDeleteRuleDefinitionsRequest
object
A bulk threat rule definition delete request object.
1 property
ApiResourceIdScopeCondition
A condition that matches resources by ID.
3 required
ApiPolicy
object
A threat policy object.
12 properties
ApiGetStoryItem
object
A threat story object with full details
8 properties
RestApiPaginatedResponseApiPolicy
object
Successful paginated API response containing items and pagination metadata
2 properties
BadReputationIpsDataList
object
1 property
ApiResourceScope
object
The resource scope defining which cloud resources this policy applies to.
1 property
ApiListStoryItem
object
A threat story object
7 properties
RestApiPaginatedResponseApiPolicyRule
object
Successful paginated API response containing items and pagination metadata
2 properties
DetectionAwsCloudtrailInitiatorSessionIssuer
object
5 properties
ApiEditPolicy
object
A threat policy edit request object. All fields except id are optional; at least one mutable field must be present.
6 properties
1 required
ApiCreatePoliciesRequest
object
A bulk threat policy create request object.
1 property
1 required
The full machine-readable OpenAPI contract behind this narrative.
Other APIs Upwind Security publishes across the network.