defender_get_alert
Fetch a full alert investigation view: evidence (files, processes, registry keys, IPs, URLs, users, mailboxes, devices), MITRE techniques, detection source, detector ID, and comment thread.
Instructions
Get one alert with its full evidence (files, processes, registry keys, IPs, URLs, users, mailboxes, devices), MITRE techniques, detection source, detector ID and comment thread.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| alert_id | Yes | The alert ID. |