Query Details

MITRE ATLAS Parser

Query

No standalone KQL detected in this source

View source on GitHub

About this query

Explanation

This query is using external data to parse a JSON file from the MITRE ATLAS repository. It extracts specific fields like name, description, URL, and created date from the JSON file and stores them in a variable called ATLAS.

Details

Rod Trent profile picture

Rod Trent

Released: April 30, 2024

Tables

ATLAS

Keywords

ExternaldataMITREATLASJSONObjectsNameDescriptionExternal_ReferencesURLExternal_IDx_mitre_shortnameCreated_By_RefObject_Marking_RefsTypeIDCreatedModified

Operators

projectextendmv-expandsummarizewhereorder bylimitdistinctcountcountifisemptyisnotemptyisemptyornullisnotemptyornullhashasprefixhassubstringhassuffixcontainscontainscscontainsignoringcasestartswithendswithmatches regexparse_jsonserializestrcatstrcat_arraystrcat_separatorstrcat_separator_arraystrcatifstrcatif_arraystrcatif_separatorstrcatif_separator_arraystrcatifcsstrcatifcs_arraystrcatifcs_separatorstrcatifcs_separator_arraystrcatifignoringcasestrcatifignoringcase_arraystrcatifignoringcase_separatorstrcatifignoringcase_separator_arraystrcat_array_separatorstrcat_separator_array_separatorstrcat_array_separator_arraystrcat_separator_array_separator_arraystrcat_array_separator_array_separatorstrcat_array_separator_array_separator_arraystrcat_separator_array_separator_array_separatorstrcat_array_separator_array_separator_array_separatorstrcat_separator_array_separator_array_separator_arraystrcat_array_separator_array_separator_array_separator_arraystrcat_separator_array_separator_array_separator_array_separator_arraystrcat_array_separator_array_separator_array_separator_array_separatorstrcat_array_separator_array_separator_array_separator_array_separator_arraystrcat_separator_array_separator_array_separator_array_separator_array_separatorstrcat_array_separator_array_separator_array_separator_array_separator_array_separatorstrcat_separator_array_separator_array_separator_array_separator_array_separator_arraystrcat_array_separator_array_separator_array_separator_array_separator_array_separator_arraystrcat_separator_array_separator_array_separator_array_separator_array_separator_array_separatorstrcat_array_separator_array_separator_array_separator_array_separator_array_separator_array_separatorstrcat_separator_array_separator_array_separator_array_separator_array_separator_array_separator_arraystrcat_array_separator_array_separator_array_separator_array_separator_array_separator_array_separator_arraystrcat_separator_array_separator_array_separator_array_separator_array_separator_array_separator_array_separatorstrcat_array_separator_array_separator_array_separator_array_separator_array_separator_array_separator_array_separatorstrcat_separator_array_separator_array_separator_array_separator_array_separator_array_separator_array_separator_arraystrcat_array_separator_array_separator_array_separator_array_separator_array_separator_array_separator_array_separator_arraystrcat_separator_array_separator_array_separator_array_separator_array_separator_array_separator_array_separator_array_separatorstrcat_array_separator_array_separator_array_separator_array_separator_array_separator_array_separator_array_separator_array_separatorstrcat_separator_array_separator_array_separator_array_separator_array_separator_array_separator_array_separator_array_separator_array

Actions

GitHub