v1
latestOpenAPI 3.0.02026-07-141,4077,1665.2 MBEntity Risk Scores
Get Entity Risk Score
Get the risk score for a specific entity by its ID. Returns security risk assessment including risk score, severity, detected signals, misconfigurations, and identity risks.
get/api/v2/security-entities/risk-scores/{entity_id}
Path parameters
entity_idstring required
Example:arn:aws:iam::123456789012:user/john.doe
The URL-encoded unique identifier for the entity.
Response
OK
Example response
{
"data": {
"attributes": {
"accountIds": [
"222233334444",
"3333333555555"
],
"configRisks": {
"hasMisconfiguration": true,
"hasPrivilegedRole": true,
"isProduction": true,
"isPubliclyAccessible": true
},
"entityMetadata": {
"accountID": "123456789012",
"environments": [
"production",
"us-east-1"
],
"mitreTactics": [
"Credential Access",
"Privilege Escalation"
],
"mitreTechniques": [
"T1078",
"T1098"
],
"projectID": "my-gcp-project",
"services": [
"api-gateway",
"lambda"
],
"sources": [
"cloudtrail",
"cloud-security-posture-management"
],
"subscriptionID": "a1b2c3d4-e5f6-7890-abcd-ef1234567890"
},
"entityName": "john.doe",
"entityProviders": [
"AWS"
],
"entityRoles": [],
"entitySubTypes": [
"Root"
],
"entityType": "aws_iam_user",
"entityTypes": [
"Root",
"User Name"
],
"firstDetected": 1778876604661,
"lastActivityTitle": "Suspicious API call detected",
"lastDetected": 1780064607093,
"riskScore": 85,
"riskScoreEvolution": 12,
"severity": "critical",
"signalsDetected": 15
},
"id": "arn:aws:iam::123456789012:user/john.doe",
"type": "SecurityEntityRiskScore"
}
}