Overview

OCSF (Open Cybersecurity Schema Framework) integration for standardized security event ingestion.

Commands

CommandDescription
regscale ocsf convertConvert security data to OCSF format. NOTE: This is a placeholder command for future implementation. Full conversion requires understanding of source data schemas.
regscale ocsf evidence-attachAttach OCSF log file as evidence to a RegScale Evidence record. This provides proof of log delivery and security event tracking for compliance purposes (FedRAMP, NIST, etc.).
regscale ocsf ingestIngest OCSF events from a file and create RegScale entities. Reads OCSF-formatted security events from JSON or JSONL files and creates: - RegScale Issues from compliance/vulnerability/detection findi
regscale ocsf validateValidate OCSF events file without creating RegScale entities. Performs validation checks on OCSF-formatted events including: - JSON/JSONL syntax validation - Required OCSF base fields verification -

regscale ocsf convert

Convert security data to OCSF format.

NOTE: This is a placeholder command for future implementation. Full conversion requires understanding of source data schemas.

regscale ocsf convert [OPTIONS]
FlagTypeRequiredDefaultDescription
--file, -fpathYesPath to source file to convert
--source-format, -schoiceYesSource file format Choices: json, csv
--output, -opathYesPath to output OCSF-formatted file
--output-format, -ofchoiceNojsonOutput format (default: json) Choices: json, jsonl

regscale ocsf evidence-attach

Attach OCSF log file as evidence to a RegScale Evidence record.

This provides proof of log delivery and security event tracking for compliance purposes (FedRAMP, NIST, etc.).

regscale ocsf evidence-attach [OPTIONS]
FlagTypeRequiredDefaultDescription
--log-file, -fpathYesPath to OCSF log file to attach as evidence
--evidence-id, -eintegerYesRegScale Evidence ID to attach file to
--title, -ttextNoOCSF Security EventsTitle for the evidence attachment (default: 'OCSF Security Events')

regscale ocsf ingest

Ingest OCSF events from a file and create RegScale entities.

Reads OCSF-formatted security events from JSON or JSONL files and creates: - RegScale Issues from compliance/vulnerability/detection findings - RegScale Assets from affected resources

The command maps OCSF findings to Issues using: - affectedControls field for compliance control mappings - assetIdentifier field for affected resource identifiers

regscale ocsf ingest [OPTIONS]
FlagTypeRequiredDefaultDescription
--file, -fpathYesPath to OCSF events file (JSON or JSONL format)
--regscale_id, -id, --idintegerYesRegScale parent ID (typically SSP ID) to associate findings with
--regscale_module, -mchoiceNosecurityplansEnter the RegScale module name. RegScale Module Accepted Value Assessment | assessments Asset | assets Case | cases Catalogue | catalogues Causal Analysis | causalanalysis Control Objective | controlobjectives Component | components Data Call | datacalls Exception | exceptions Incident | incidents Interconnect | interconnects Issue(POAM) | issues Policy | policies Project | projects Questionnaire | questionnaires Requirement | requirements Risk | risks Security Control | securitycontrols Security Control Implementation | controls Security Plan | securityplans Security Profile | profiles Supply Chain(Contract) | supplychain Task | tasks Threat | threats Choices: assessments, assets, cases, catalogues, causalanalysis, controlobjectives, components, datacalls, exceptions, incidents, interconnects, issues, policies, projects, questionnaires, requirements, risks, securitycontrols, controls, securityplans, profiles, supplychain, tasks, threats
--create-issues, --no-create-issuesbooleanNotrueCreate RegScale Issues from OCSF findings (default: enabled)
--create-assets, --no-create-assetsbooleanNotrueCreate RegScale Assets from OCSF resources (default: enabled)
--validate-schema, --no-validate-schemabooleanNotrueValidate events against OCSF schema (default: enabled)
--schema-version, -vtextNo1.6.0OCSF schema version to validate against (default: 1.6.0)

regscale ocsf validate

Validate OCSF events file without creating RegScale entities.

Performs validation checks on OCSF-formatted events including: - JSON/JSONL syntax validation - Required OCSF base fields verification - Event class identification - Resource and finding structure validation

regscale ocsf validate [OPTIONS]
FlagTypeRequiredDefaultDescription
--file, -fpathYesPath to OCSF events file to validate
--schema-version, -vtextNo1.6.0OCSF schema version to validate against (default: 1.6.0)

Did this page help you?