v1

latestOpenAPI 3.0.02026-07-141,4077,1665.2 MB
Security Monitoring

Get suggested actions for a signal

Get the list of suggested actions for a given security signal.

get/api/v2/security_monitoring/signals/{signal_id}/suggested_actions

Path parameters

signal_idstring required

The ID of the signal.

Response

OK

Example response

{
  "data": [
    {
      "attributes": {
        "name": "Cloudtrail events for user ARN",
        "query_filter": "source:cloudtrail @userIdentity.arn:\"foo\"",
        "template_variables": {
          "@userIdentity.arn": [
            "foo"
          ]
        },
        "url": "/logs?query=source%3Acloudtrail+%40userIdentity.arn%3A%22foo%22"
      },
      "id": "w00-t10-992",
      "type": "investigation_log_queries"
    },
    {
      "attributes": {
        "title": "Monitor Okta logs to track system access and unusual activity",
        "url": "https://www.datadoghq.com/blog/monitor-activity-with-okta/"
      },
      "id": "bxy-o8v-i1a",
      "type": "recommended_blog_posts"
    }
  ]
}