mirror of
https://github.com/splunk/security_content
synced 2026-06-08 17:32:49 +00:00
testing conf
This commit is contained in:
@@ -38,7 +38,7 @@ how_to_implement = {{ detection.how_to_implement }}
|
||||
{% else %}
|
||||
how_to_implement = none
|
||||
{% endif %}
|
||||
annotations = {{ detection.mappings | tojson }}
|
||||
annotations = {{ detection.savedsearch_annotations | tojson }}
|
||||
known_false_positives = {{ detection.known_false_positives }}
|
||||
providing_technologies = []
|
||||
|
||||
|
||||
+3
-4
@@ -73,7 +73,7 @@ def validate_objects(REPO_PATH, objects, verbose):
|
||||
for lookup in objects['lookups']:
|
||||
errors = errors + validate_lookups_content(REPO_PATH, "lookups/%s", lookup)
|
||||
|
||||
objects_array = objects['stories'] + objects['detections'] + objects['response_tasks'] + objects['responses']
|
||||
objects_array = objects['stories'] + objects['detections']
|
||||
for object in objects_array:
|
||||
validation_errors, uuids = validate_standard_fields(object, uuids)
|
||||
errors = errors + validation_errors
|
||||
@@ -244,7 +244,7 @@ def validate_tests(REPO_PATH, object):
|
||||
|
||||
def main(REPO_PATH, verbose):
|
||||
|
||||
validation_objects = ['macros','lookups','stories','detections','response_tasks','responses','deployments', 'tests']
|
||||
validation_objects = ['macros','lookups','stories','detections','deployments', 'tests']
|
||||
|
||||
objects = {}
|
||||
schema_error = False
|
||||
@@ -272,8 +272,7 @@ def main(REPO_PATH, verbose):
|
||||
if __name__ == "__main__":
|
||||
# grab arguments
|
||||
parser = argparse.ArgumentParser(description="validates security content manifest files", epilog="""
|
||||
Validates security manifest for correctness, adhering to spec and other common items.
|
||||
VALIDATE DOES NOT PROCESS RESPONSES SPEC for the moment.""")
|
||||
Validates security manifest for correctness, adhering to spec and other common items.""")
|
||||
parser.add_argument("-p", "--path", required=True, help="path to security-security content repo")
|
||||
parser.add_argument("-v", "--verbose", required=False, action='store_true', help="prints verbose output")
|
||||
# parse them
|
||||
|
||||
-1
@@ -2,6 +2,5 @@
|
||||
<view name="escu_summary" default="true"/>
|
||||
<view name="feedback"/>
|
||||
<view name="search"/>
|
||||
<view name="escu_usage"/>
|
||||
<a href="http://docs.splunk.com/Documentation/ESSOC">Docs</a>
|
||||
</nav>
|
||||
@@ -1,21 +0,0 @@
|
||||
<form script="analytic_story_details.js" hideFilters="false" version="1.1">
|
||||
<label>Analytic Story Detail</label>
|
||||
<fieldset autoRun="true" submitButton="false">
|
||||
<input type="dropdown" token="analytic_story_name">
|
||||
<label>Choose an Analytic Story from the drop-down menu to view more detail and run the searches.</label>
|
||||
<search>
|
||||
<query>| rest /services/configs/conf-analytic_stories splunk_server=local count=0 | fields title | sort title</query>
|
||||
</search>
|
||||
<fieldForLabel>title</fieldForLabel>
|
||||
<fieldForValue>title</fieldForValue>
|
||||
</input>
|
||||
</fieldset>
|
||||
<row>
|
||||
<panel>
|
||||
<html>
|
||||
<div id="analytic_story_details">
|
||||
</div>
|
||||
</html>
|
||||
</panel>
|
||||
</row>
|
||||
</form>
|
||||
-152
@@ -1,152 +0,0 @@
|
||||
<form version="1.1">
|
||||
<label>Usage Details</label>
|
||||
<search id="escu_usage" ref="escu-metrics-search-events">
|
||||
<earliest>$field1.earliest$</earliest>
|
||||
<latest>$field1.latest$</latest>
|
||||
</search>
|
||||
<fieldset submitButton="false" autoRun="true">
|
||||
<input type="time" token="field1" searchWhenChanged="true">
|
||||
<label></label>
|
||||
<default>
|
||||
<earliest>-7d</earliest>
|
||||
<latest>now</latest>
|
||||
</default>
|
||||
</input>
|
||||
</fieldset>
|
||||
<row>
|
||||
<panel>
|
||||
<single>
|
||||
<search base="escu_usage">
|
||||
<query>| stats sum(search_count)</query>
|
||||
</search>
|
||||
<option name="colorMode">block</option>
|
||||
<option name="rangeColors">["0x091448","0xd93f3c"]</option>
|
||||
<option name="rangeValues">[1000]</option>
|
||||
<option name="underLabel">Searches Ran</option>
|
||||
<option name="useColors">1</option>
|
||||
</single>
|
||||
</panel>
|
||||
<panel>
|
||||
<single>
|
||||
<search base="escu_usage">
|
||||
<query>| stats dc(savedsearch_name)</query>
|
||||
</search>
|
||||
<option name="colorMode">block</option>
|
||||
<option name="rangeColors">["0x091448","0xd93f3c"]</option>
|
||||
<option name="rangeValues">[12000]</option>
|
||||
<option name="underLabel">Unique Searches</option>
|
||||
<option name="useColors">1</option>
|
||||
</single>
|
||||
</panel>
|
||||
<panel>
|
||||
<single>
|
||||
<search base="escu_usage">
|
||||
<query>| stats sum(search_count) by savedsearch_name | sort -sum(search_count) | head 1 | table savedsearch_name</query>
|
||||
</search>
|
||||
<option name="colorMode">block</option>
|
||||
<option name="drilldown">none</option>
|
||||
<option name="rangeColors">["0x091448","0x091448"]</option>
|
||||
<option name="rangeValues">[12000]</option>
|
||||
<option name="underLabel">Most Run</option>
|
||||
<option name="useColors">1</option>
|
||||
</single>
|
||||
</panel>
|
||||
</row>
|
||||
<row>
|
||||
<panel>
|
||||
<single>
|
||||
<search base="escu_usage">
|
||||
<query> | stats sum(search_count) AS sum_search_count by usage| search usage=adhoc | table sum_search_count</query>
|
||||
</search>
|
||||
<option name="colorMode">block</option>
|
||||
<option name="rangeColors">["0x066661","0x091448"]</option>
|
||||
<option name="rangeValues">[12000]</option>
|
||||
<option name="underLabel">Ad hoc searches</option>
|
||||
<option name="useColors">1</option>
|
||||
</single>
|
||||
</panel>
|
||||
<panel>
|
||||
<single>
|
||||
<search base="escu_usage">
|
||||
<query> | stats sum(search_count) AS sum_search_count by usage| search usage=scheduled | table sum_search_count</query>
|
||||
</search>
|
||||
<option name="colorMode">block</option>
|
||||
<option name="rangeColors">["0x066661","0x066661"]</option>
|
||||
<option name="rangeValues">[12000]</option>
|
||||
<option name="underLabel">Scheduled</option>
|
||||
<option name="useColors">1</option>
|
||||
</single>
|
||||
</panel>
|
||||
<panel>
|
||||
<single>
|
||||
<search base="escu_usage">
|
||||
<query>| stats sum(search_count) AS search_count by user | sort -search_count | head 1 | table user</query>
|
||||
</search>
|
||||
<option name="colorMode">block</option>
|
||||
<option name="rangeColors">["0x066661","0x066661"]</option>
|
||||
<option name="rangeValues">[12000]</option>
|
||||
<option name="underLabel">Most Active User</option>
|
||||
<option name="useColors">1</option>
|
||||
</single>
|
||||
</panel>
|
||||
<panel>
|
||||
<single>
|
||||
<search base="escu_usage">
|
||||
<query>| stats dc(user)</query>
|
||||
</search>
|
||||
<option name="colorMode">block</option>
|
||||
<option name="rangeColors">["0x066661","0x066661"]</option>
|
||||
<option name="rangeValues">[12000]</option>
|
||||
<option name="underLabel">Total Active Users</option>
|
||||
<option name="useColors">1</option>
|
||||
</single>
|
||||
</panel>
|
||||
</row>
|
||||
<row>
|
||||
<panel>
|
||||
<single>
|
||||
<search base="escu_usage">
|
||||
<query>| stats sum(search_total_run_time)</query>
|
||||
</search>
|
||||
<option name="colorMode">block</option>
|
||||
<option name="rangeColors">["0x334907","0x334907"]</option>
|
||||
<option name="rangeValues">[12000]</option>
|
||||
<option name="underLabel">Total Search Run Time (seconds)</option>
|
||||
<option name="useColors">1</option>
|
||||
</single>
|
||||
</panel>
|
||||
<panel>
|
||||
<single>
|
||||
<search base="escu_usage">
|
||||
<query> | stats avg(search_total_run_time)</query>
|
||||
</search>
|
||||
<option name="colorMode">block</option>
|
||||
<option name="rangeColors">["0x334907","0x334907"]</option>
|
||||
<option name="rangeValues">[12000]</option>
|
||||
<option name="underLabel">Average Run Time (seconds)</option>
|
||||
<option name="useColors">1</option>
|
||||
</single>
|
||||
</panel>
|
||||
<panel>
|
||||
<single>
|
||||
<search base="escu_usage">
|
||||
<query>|sort -search_total_run_time | head 1| table search_total_run_time</query>
|
||||
</search>
|
||||
<option name="colorMode">block</option>
|
||||
<option name="rangeColors">["0x334907","0x334907"]</option>
|
||||
<option name="rangeValues">[12000]</option>
|
||||
<option name="underLabel">Max Run Time (seconds)</option>
|
||||
<option name="useColors">1</option>
|
||||
</single>
|
||||
</panel>
|
||||
</row>
|
||||
<row>
|
||||
<panel>
|
||||
<table>
|
||||
<search base="escu_usage">
|
||||
<query>| table savedsearch_name search_count last_run first_run search_avg_run_time search_total_run_time search_total_results </query>
|
||||
</search>
|
||||
</table>
|
||||
</panel>
|
||||
</row>
|
||||
</form>
|
||||
Reference in New Issue
Block a user