Get Threats
get_threatsRetrieves recent SentinelOne threats to enable SOC investigation. Returns threat name, storyline, user, computer, status, engines, and process arguments.
Instructions
Fetch recent SentinelOne threats. Returns threatName, storyline, user, computer, status, engines, maliciousProcessArguments, originatorProcess, initiatedByDescription.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| limit | No | ||
| tenant | No | ||
| sort_order | No | desc | |
| incident_status | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
No arguments | |||