Não consigo baixar os logs do Defender For Endpoint para o SIEM-Wazuh local .
Configurei tenantId
appId
appSecret
o defeder_for_endpoint_alerts.py
script gerado anteriormente pelo lado da Microsoft.
O defender_for_endpoint_alerts.py
script acima mencionado retorna o erro:
urllib.error.HTTPError: HTTP Error 403: Forbidden
O token é gerado e contém os seguintes valores:
"aud": "https://api.securitycenter.microsoft.com",
"roles": [
"Alert.Read.All"
],
O que pode estar causando isso?