CrowdStrike · OAuth Scopes
CrowdStrike OAuth Scopes
OAuth 2.0
searched
CrowdStrike publishes 187 OAuth 2.0 scopes. Scopes are the fine-grained permissions an application requests at authorization time to act against the CrowdStrike API on a user’s behalf.
This index is generated from the provider’s OpenAPI security definitions (and, where available, its documented scope reference) and refreshes on every APIs.io network build. Browse every provider’s scopes at scopes.apis.io.
CybersecurityEndpoint SecurityEDRThreat IntelligenceCloud SecurityIdentity ProtectionVulnerability ManagementSIEMSecurity OperationsMCP
Scopes: 187
Flows:
Method: searched
Scopes (187)
| Scope | Description | Flows |
|---|---|---|
| API integrations: READ | ||
| API integrations: WRITE | ||
| ASPM Admin: READ | ||
| ASPM Admin: WRITE | ||
| ASPM Analyst: WRITE | ||
| ASPM Falcon Admin: WRITE | ||
| ASPM Read-Only: READ | ||
| AWS accounts: READ | ||
| AWS accounts: WRITE | ||
| Access Scope: READ | ||
| Actors (Falcon Intelligence): READ | ||
| Alerts: READ | ||
| Alerts: WRITE | ||
| Api Client Mgmt: READ | ||
| Api Client Mgmt: WRITE | ||
| App Logs: READ | ||
| App Logs: WRITE | ||
| Apps: READ | ||
| Assets: READ | ||
| Assets: WRITE | ||
| Bulk uninstallation token: WRITE | ||
| CAO Hunting: READ | ||
| CAO Incidents: READ | ||
| CSPM registration: READ | ||
| CSPM registration: WRITE | ||
| Case Templates: READ | ||
| Case Templates: WRITE | ||
| Cases: READ | ||
| Cases: WRITE | ||
| Charlotte AI Agent Definition: READ | ||
| Charlotte AI Agent Definition: WRITE | ||
| Cloud Registration: WRITE | ||
| Cloud Security API Assets: READ | ||
| Cloud Security API Detections: READ | ||
| Cloud Security API Risks: READ | ||
| Cloud Security AWS Registration: READ | ||
| Cloud Security AWS Registration: WRITE | ||
| Cloud Security Azure Registration: READ | ||
| Cloud Security Azure Registration: WRITE | ||
| Cloud Security Google Cloud Registration: READ | ||
| Cloud Security Google Cloud Registration: WRITE | ||
| Cloud Security OCI Registration: READ | ||
| Cloud Security OCI Registration: WRITE | ||
| Cloud Security Policies: READ | ||
| Cloud Security Policies: WRITE | ||
| Cloud Security Tools Download: READ | ||
| Configuration Assessment: READ | ||
| Content Update Policy: READ | ||
| Content Update Policy: WRITE | ||
| Correlation Rules Admin: WRITE | ||
| Correlation Rules: READ | ||
| Correlation Rules: WRITE | ||
| Custom IOA rules: READ | ||
| Custom IOA rules: WRITE | ||
| Custom storage: READ | ||
| Custom storage: WRITE | ||
| D4C registration: READ | ||
| D4C registration: WRITE | ||
| Data Protection: READ | ||
| Data Protection: WRITE | ||
| Delete Managed Assets: WRITE | ||
| Delivery Settings: READ | ||
| Delivery Settings: WRITE | ||
| Deployment Coordinator: READ | ||
| Detections: READ | ||
| Detections: WRITE | ||
| Device Content: READ | ||
| Device control policies: READ | ||
| Device control policies: WRITE | ||
| Event streams: READ | ||
| Falcon Complete Dashboard: READ | ||
| Falcon Container CLI: READ | ||
| Falcon Container CLI: WRITE | ||
| Falcon Container Image: READ | ||
| Falcon Container Image: WRITE | ||
| Falcon Container Policies: READ | ||
| Falcon Container Policies: WRITE | ||
| Falcon Data Replicator: READ | ||
| Falcon Discover IoT: READ | ||
| Falcon FileVantage Content: READ | ||
| Falcon FileVantage: READ | ||
| Falcon FileVantage: WRITE | ||
| Falcon Id: READ | ||
| Falcon Id: WRITE | ||
| Falcon Indicator Graph: READ | ||
| Firewall management: READ | ||
| Firewall management: WRITE | ||
| Flight Control: READ | ||
| Flight Control: WRITE | ||
| Host Migration: READ | ||
| Host Migration: WRITE | ||
| Host groups: READ | ||
| Host groups: WRITE | ||
| Hosts: READ | ||
| Hosts: WRITE | ||
| IOA Exclusions: READ | ||
| IOA Exclusions: WRITE | ||
| IOC Management: READ | ||
| IOC Management: WRITE | ||
| IOCs (Indicators of Compromise): READ | ||
| IT Automation - Policies: READ | ||
| IT Automation - Policies: WRITE | ||
| IT Automation - Task Executions: READ | ||
| IT Automation - Task Executions: WRITE | ||
| IT Automation - Tasks: READ | ||
| IT Automation - Tasks: WRITE | ||
| IT Automation - User Groups: READ | ||
| IT Automation - User Groups: WRITE | ||
| Identity Protection Entities: READ | ||
| Identity Protection GraphQL: WRITE | ||
| Identity Protection Policy Rules: READ | ||
| Identity Protection Policy Rules: WRITE | ||
| Indicators (Falcon Intelligence): READ | ||
| Infrastructure as Code (IaC): READ | ||
| Installation Tokens Settings: WRITE | ||
| Installation Tokens: READ | ||
| Installation Tokens: WRITE | ||
| Kubernetes Protection: READ | ||
| Kubernetes Protection: WRITE | ||
| Machine Learning Exclusions: READ | ||
| Machine Learning Exclusions: WRITE | ||
| MalQuery: READ | ||
| MalQuery: WRITE | ||
| Malware Families (Falcon Intelligence): READ | ||
| Message Center: READ | ||
| Message Center: WRITE | ||
| Mobile Enrollment: WRITE | ||
| Monitoring rules (Falcon Intelligence Recon): READ | ||
| Monitoring rules (Falcon Intelligence Recon): WRITE | ||
| NGSIEM Dashboards: READ | ||
| NGSIEM Dashboards: WRITE | ||
| NGSIEM Data Connections API: READ | ||
| NGSIEM Data Connections API: WRITE | ||
| NGSIEM Lookup Files: READ | ||
| NGSIEM Lookup Files: WRITE | ||
| NGSIEM Parsers: READ | ||
| NGSIEM Parsers: WRITE | ||
| NGSIEM Saved Queries: READ | ||
| NGSIEM Saved Queries: WRITE | ||
| NGSIEM: READ | ||
| NGSIEM: WRITE | ||
| Network scanning: READ | ||
| Network scanning: WRITE | ||
| On-demand scans (ODS): READ | ||
| On-demand scans (ODS): WRITE | ||
| Prevention policies: READ | ||
| Prevention policies: WRITE | ||
| Quarantined Files: READ | ||
| Quarantined Files: WRITE | ||
| Quick Scan (Falcon Intelligence): READ | ||
| Quick Scan (Falcon Intelligence): WRITE | ||
| QuickScan Pro: READ | ||
| QuickScan Pro: WRITE | ||
| Real time response (admin): WRITE | ||
| Real time response audit: READ | ||
| Real time response: READ | ||
| Real time response: WRITE | ||
| Reports (Falcon Intelligence): READ | ||
| Response policies: READ | ||
| Response policies: WRITE | ||
| Risk Platform - Risk: READ | ||
| Rules (Falcon Intelligence): READ | ||
| SaaS Security (Falcon Shield): READ | ||
| SaaS Security (Falcon Shield): WRITE | ||
| Sample uploads: READ | ||
| Sample uploads: WRITE | ||
| Sandbox (Falcon Intelligence): READ | ||
| Sandbox (Falcon Intelligence): WRITE | ||
| Scheduled Reports: READ | ||
| Sensor Download: READ | ||
| Sensor Usage: READ | ||
| Sensor Visibility Exclusions: READ | ||
| Sensor Visibility Exclusions: WRITE | ||
| Sensor update policies: READ | ||
| Sensor update policies: WRITE | ||
| Snapshot Scanner Image Download: READ | ||
| Snapshot: READ | ||
| Snapshot: WRITE | ||
| Tailored Intelligence: READ | ||
| Threatgraph: READ | ||
| User management: READ | ||
| User management: WRITE | ||
| Vulnerabilities (Falcon Intelligence): READ | ||
| Vulnerabilities: READ | ||
| Workflow: READ | ||
| Workflow: WRITE | ||
| Zero Trust Assessment: READ |
📄 Provider scope reference: https://developer.crowdstrike.com/falcon-mcp/getting-started/credentials/
Source
OAuth Scopes
Work with this as data
Every scope set here is available over the APIs.io API and to AI agents over MCP.