scan_iocs
Scan evidence artifacts to detect Indicators of Compromise, including malicious IPs, C2 URLs, email addresses, suspicious commands, and Base64 payloads.
Instructions
Scans an evidence artifact for Indicators of Compromise: IPs, C2 URLs, email addresses, suspicious commands, and Base64 payloads.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| case_id | No | CASE-DEFAULT | |
| file_path | Yes |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |