Runtime InsightsGet Container Runtime Insight

Get Container Runtime Insight

curl -X GET "https://api.rad.security/accounts/example_string/container_runtime_insights/example_string?children_limit=100&most_recent_limit=1000" \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer YOUR_API_TOKEN"
{
  "accountID": "example_string",
  "analysis": [
    {
      "accountID": "example_string",
      "action": "example_string",
      "category": "example_string",
      "clusterID": "example_string",
      "createdAt": "example_string",
      "deletedAt": "example_string",
      "description": "example_string",
      "falsePositive": true,
      "falsePositiveMatchedRules": [
        "example_string"
      ],
      "falsePositiveReason": "example_string",
      "id": "example_string",
      "insightID": "example_string",
      "insightIDs": [
        "example_string"
      ],
      "llmProvider": "example_string",
      "maliciousProcessIDs": [
        "example_string"
      ],
      "mitreAttackTactics": [
        {
          "id": "example_string",
          "link": "example_string",
          "name": "John Doe"
        }
      ],
      "mitreAttackTechniques": [
        {
          "id": "example_string",
          "link": "example_string",
          "name": "John Doe",
          "tactics": [
            {
              "id": "example_string",
              "link": "example_string",
              "name": "John Doe"
            }
          ]
        }
      ],
      "model": "example_string",
      "partial": true,
      "prompt": "example_string",
      "promptDigest": "example_string",
      "refs": [
        "example_string"
      ],
      "remediation": "example_string",
      "severity": "example_string",
      "stale": true,
      "status": "example_string",
      "totalRequests": 42,
      "triggeredBy": "example_string",
      "updatedAt": "example_string"
    }
  ],
  "baseline": {
    "apiVersion": "example_string",
    "containers": [
      {
        "id": "example_string",
        "imageDigest": "example_string",
        "imageName": "John Doe",
        "name": "John Doe",
        "processes": [
          {
            "children": [
              {}
            ],
            "connections": [
              {
                "address": "123 Main St",
                "drift": true,
                "hostname": "John Doe",
                "k8sName": "John Doe",
                "k8sNamespace": "John Doe",
                "port": 42,
                "timestamp": "example_string",
                "trustedCIDR": "example_string"
              }
            ],
            "drift": true,
            "files": [
              {
                "drift": true,
                "path": "example_string",
                "timestamp": "example_string"
              }
            ],
            "gid": 123,
            "id": "example_string",
            "parentId": "example_string",
            "programs": [
              {
                "args": [
                  "example_string"
                ],
                "comm": "example_string",
                "drift": true,
                "hasPattern": true,
                "sampleArgs": [
                  [
                    "example_string"
                  ]
                ],
                "timestamp": "example_string"
              }
            ],
            "repetition": {
              "execCount": 10,
              "recentTimestamp": "example_string"
            },
            "timestamp": "example_string",
            "trustedIPPrefixes": [
              {
                "cidr": "example_string",
                "name": "John Doe",
                "port": 42
              }
            ],
            "uid": 123
          }
        ]
      }
    ],
    "kind": "example_string",
    "metadata": {
      "creationTimestamp": "example_string"
    }
  },
  "baselineCaptured": true,
  "baselineID": "example_string",
  "clusterID": "example_string",
  "createdAt": "example_string",
  "deletedAt": "example_string",
  "hasDrift": true,
  "id": "example_string",
  "llmAnalysis": {
    "accountID": "example_string",
    "action": "example_string",
    "category": "example_string",
    "clusterID": "example_string",
    "createdAt": "example_string",
    "deletedAt": "example_string",
    "description": "example_string",
    "falsePositive": true,
    "falsePositiveMatchedRules": [
      "example_string"
    ],
    "falsePositiveReason": "example_string",
    "id": "example_string",
    "insightID": "example_string",
    "insightIDs": [
      "example_string"
    ],
    "llmProvider": "example_string",
    "maliciousProcessIDs": [
      "example_string"
    ],
    "mitreAttackTactics": [
      {
        "id": "example_string",
        "link": "example_string",
        "name": "John Doe"
      }
    ],
    "mitreAttackTechniques": [
      {
        "id": "example_string",
        "link": "example_string",
        "name": "John Doe",
        "tactics": [
          {
            "id": "example_string",
            "link": "example_string",
            "name": "John Doe"
          }
        ]
      }
    ],
    "model": "example_string",
    "partial": true,
    "prompt": "example_string",
    "promptDigest": "example_string",
    "refs": [
      "example_string"
    ],
    "remediation": "example_string",
    "severity": "example_string",
    "stale": true,
    "status": "example_string",
    "totalRequests": 42,
    "triggeredBy": "example_string",
    "updatedAt": "example_string"
  },
  "malicious": true,
  "ongoing": {
    "apiVersion": "example_string",
    "containers": [
      {
        "id": "example_string",
        "imageDigest": "example_string",
        "imageName": "John Doe",
        "name": "John Doe",
        "processes": [
          {
            "children": [
              {}
            ],
            "connections": [
              {
                "address": "123 Main St",
                "drift": true,
                "hostname": "John Doe",
                "k8sName": "John Doe",
                "k8sNamespace": "John Doe",
                "port": 42,
                "timestamp": "example_string",
                "trustedCIDR": "example_string"
              }
            ],
            "drift": true,
            "files": [
              {
                "drift": true,
                "path": "example_string",
                "timestamp": "example_string"
              }
            ],
            "gid": 123,
            "id": "example_string",
            "parentId": "example_string",
            "programs": [
              {
                "args": [
                  "example_string"
                ],
                "comm": "example_string",
                "drift": true,
                "hasPattern": true,
                "sampleArgs": [
                  [
                    "example_string"
                  ]
                ],
                "timestamp": "example_string"
              }
            ],
            "repetition": {
              "execCount": 10,
              "recentTimestamp": "example_string"
            },
            "timestamp": "example_string",
            "trustedIPPrefixes": [
              {
                "cidr": "example_string",
                "name": "John Doe",
                "port": 42
              }
            ],
            "uid": 123
          }
        ]
      }
    ],
    "kind": "example_string",
    "metadata": {
      "creationTimestamp": "example_string"
    }
  },
  "severity": "example_string",
  "state": "example_string",
  "summary": {
    "container_meta": {
      "container_id": "example_string",
      "container_image_digest": "example_string",
      "container_image_name": "John Doe",
      "container_name": "John Doe",
      "runtime_name": "John Doe"
    },
    "createdAt": "example_string",
    "deletedAt": "example_string",
    "kube_meta": {
      "cluster_id": "example_string",
      "container_name": "John Doe",
      "namespace": "John Doe",
      "node_name": "John Doe",
      "pod_name": "John Doe"
    }
  },
  "updatedAt": "example_string"
}
GET
/accounts/{account_id}/container_runtime_insights/{id}
GET
Base URLstring

Target server for requests. Edit to use your own host.

Bearer Token
Bearer Tokenstring
Required

Bearer token - just enter the token, "Bearer" prefix will be added automatically

Request Preview
Response

Response will appear here after sending the request

Authentication

header
Authorizationstring
Required

Bearer token. Authentication token required.

Path Parameters

Query Parameters

children_limitinteger

Children limit

most_recent_limitinteger

Most recent limit

Responses

accountIDstring
analysisarray
baselineobject
baselineCapturedboolean
baselineIDstring
clusterIDstring
createdAtstring
deletedAtstring
hasDriftboolean
idstring
llmAnalysisobject
maliciousboolean
ongoingobject
severitystring
statestring
summaryobject
updatedAtstring