qradar_list_offenses
Retrieve QRadar security offenses with optional filters, sorting, and pagination to isolate high-priority threats.
Instructions
List offenses from QRadar SIEM with optional filter, sorting, and pagination.
Args: filter_expr: Filter expression, e.g., 'status = "OPEN"' or 'magnitude >= 5'. sort_by: Sort field, prefix with '-' for descending, e.g., '-start_time', '+id'. limit: Number of offenses to retrieve (default: 20). offset: Offset start index for pagination (default: 0).
Returns: JSON string containing the list of offenses or error details.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| limit | No | ||
| offset | No | ||
| sort_by | No | -start_time | |
| filter_expr | No | status = "OPEN" |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |