Skip to content

List incidents from Microsoft 365 Defender.

Permissions

Requires delegated permission Incidents.Read.All or Incidents.ReadWrite.All.

Reference

View source

from office365.graph_client import GraphClient
from tests.settings import client_id, client_secret, tenant

client = GraphClient(tenant=tenant).with_client_secret(client_id, client_secret)

incidents = client.security.incidents.get().execute_query()
for inc in incidents:
    print(f"  [{inc.severity or 'N/A':10s}] [{inc.status or 'unknown':15s}] {inc.display_name}")

← Back to Microsoft 365 Defender