Metadata
Organiza tus páginas con colecciones
Guarda y categoriza el contenido según tus preferencias.
Este documento se aplica a los siguientes métodos:
Los metadatos son información que ayuda a distinguir entre tipos de amenazas y permite recibir advertencias más informativas (consulta el Lenguaje de advertencia sugerido).
Los metadatos son parte del objeto ThreatMatch que se muestra en la respuesta fullHashes.find y, además, incluyen lo siguiente:
- El descriptor de la lista de amenazas (combinación de tipo amenaza/plataforma/threatEntry): Identifica la lista de Navegación segura (amenaza).
- La amenaza: para
threatMatches
, es una URL. Para fullHashes
, es un hash completo.
- Los metadatos: información adicional sobre la amenaza.
Los metadatos se proporcionan en forma de pares de strings clave-valor (consulta el campo ThreatEntryMetadata). En el caso de las solicitudes JSON, la clave y el valor están codificados en Base64. El tipo de metadatos que se muestran variará según la lista específica de Navegación segura (la combinación de tipos de amenaza, plataforma y amenaza).
Sitios de software malicioso
Actualmente, los metadatos están disponibles para todas las listas disponibles con MALWARE threatType
y la URL threatEntryType
. Los pares clave-valor se describen aquí.
clave |
valor |
Descripción |
malware_threat_type |
página de destino |
Sitio de destino de software malicioso. Estos sitios son puertas de enlace al software malicioso. Con frecuencia, son sitios hackeados que incluyen iframes, secuencias de comandos o redireccionamientos que cargan contenido de otros sitios que lanzan los ataques reales. |
malware_threat_type |
distribución |
Sitio de distribución de software malicioso. Estos sitios lanzan los ataques de software malicioso. |
Salvo que se indique lo contrario, el contenido de esta página está sujeto a la licencia Atribución 4.0 de Creative Commons, y los ejemplos de código están sujetos a la licencia Apache 2.0. Para obtener más información, consulta las políticas del sitio de Google Developers. Java es una marca registrada de Oracle o sus afiliados.
Última actualización: 2023-12-02 (UTC)
[[["Fácil de comprender","easyToUnderstand","thumb-up"],["Resolvió mi problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Falta la información que necesito","missingTheInformationINeed","thumb-down"],["Muy complicado o demasiados pasos","tooComplicatedTooManySteps","thumb-down"],["Desactualizado","outOfDate","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Problema con las muestras o los códigos","samplesCodeIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2023-12-02 (UTC)"],[[["This documentation focuses on metadata within the Safe Browsing Lookup and Update APIs (v4), aiding in threat distinction and providing informative warnings."],["Metadata, found within ThreatMatch objects, includes the threat list descriptor, the threat itself (URL or hash), and additional information about the threat."],["Metadata is presented as key/value string pairs (base64-encoded for JSON) and varies based on the specific Safe Browsing list."],["Currently, metadata is available for all lists with `MALWARE` threatType and `URL` threatEntryType, and distinguishes between malware landing and distribution sites."]]],["The document details metadata within the Lookup and Update APIs (v4), specifically related to `threatListUpdates.fetch` and `fullHashes.find`. Metadata, provided as key/value string pairs, enhances threat differentiation. This is part of the `ThreatMatch` object, that includes threat list descriptor, the threat itself and the associated metadata. For malware, metadata keys like `malware_threat_type` are used, with values such as \"landing\" (gateway sites) or \"distribution\" (attack launching sites). The key and values are base64-encoded in JSON.\n"]]