Schema: Findings
Security alert metadata including MITRE ATT&CK techniques, severity, detection sources, and alert titles.
6 fields available
[← Back to Schema Field Reference](schema-field-reference-guide.md)
finding.attack_techniques
finding.attack_techniquesArray of MITRE ATT&CK technique IDs associated with the finding. NOCSF extension.
Providers: microsoft_defender
finding.detection_source
finding.detection_sourceDetection method or engine that produced the finding. NOCSF extension.
Providers: microsoft_defender
finding.service_source
finding.service_sourceName of the vendor product that generated the finding. NOCSF extension.
Providers: microsoft_defender
finding.severity
finding.severityNumeric severity of the finding (vendor-specific scale). NOCSF extension.
Providers: microsoft_defender,jamf_protect
finding.title
finding.titleHuman-readable title or summary of the finding. NOCSF extension.
Providers: microsoft_defender,jamf_protect,falco
finding.uid
finding.uidVendor-assigned unique identifier for the alert or behavior finding. NOCSF extension.
Providers: microsoft_defender,jamf_protect
Updated 1 day ago