Sub Assessments - List

Mendapatkan sub-penilaian keamanan pada semua sumber daya yang Dipindai di dalam cakupan

GET https://management.azure.com/{scope}/providers/Microsoft.Security/assessments/{assessmentName}/subAssessments?api-version=2019-01-01-preview

Parameter URI

Name In Required Type Description
assessmentName
path True
  • string

Kunci Penilaian - Kunci unik untuk jenis penilaian

scope
path True
  • string

Cakupan kueri, dapat berupa langganan (/subscriptions/0b06d9ea-afe6-4779-bd59-30e5c2d9d13f) atau grup manajemen (/providers/Microsoft.Management/managementGroups/mgName).

api-version
query True
  • string

Versi API untuk operasi

Respons

Name Type Description
200 OK

OK

Other Status Codes

Respons kesalahan yang menjelaskan mengapa operasi gagal.

Keamanan

azure_auth

Azure Active Directory Flow OAuth2

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Name Description
user_impersonation meniru akun pengguna Anda

Contoh

List security sub-assessments

Sample Request

GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/assessments/82e20e14-edc5-4373-bfc4-f13121257c37/subAssessments?api-version=2019-01-01-preview

Sample Response

{
  "value": [
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/ascdemoRG/providers/Microsoft.Sql/servers/sqlserver1demo/providers/Microsoft.Security/assessments/82e20e14-edc5-4373-bfc4-f13121257c37/subassessments/8fbe5054-e97c-3a7a-fda7-c8308ca8d3cf",
      "name": "8fbe5054-e97c-3a7a-fda7-c8308ca8d3cf",
      "type": "Microsoft.Security/assessments/subAssessments",
      "properties": {
        "id": "VA2064",
        "displayName": "Database-level firewall rules should be tracked and maintained at a strict minimum",
        "status": {
          "code": "Healthy",
          "severity": "High",
          "cause": "Unknown"
        },
        "remediation": "Evaluate each of the database-level firewall rules. Remove any rules that grant unnecessary access and set the rest as a baseline. Deviations from the baseline will be identified and brought to your attention in subsequent scans.",
        "impact": "Firewall rules should be strictly configured to allow access only to client computers that have a valid need to connect to the database. Any superfluous entries in the firewall may pose a threat by allowing an unauthorized source access to your database.",
        "category": "SurfaceAreaReduction",
        "description": "The Azure SQL Database-level firewall helps protect your data by preventing all access to your database until you specify which IP addresses have permission. Database-level firewall rules grant access to the specific database based on the originating IP address of each request.\n\nDatabase-level firewall rules for master",
        "timeGenerated": "2019-06-23T12:20:08.7644808Z",
        "resourceDetails": {
          "source": "Azure",
          "id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ascdemoRG/providers/Microsoft.Sql/servers/sqlserver1demo/databases/database1"
        },
        "additionalData": {
          "assessedResourceType": "SqlServerVulnerability",
          "type": "AzureDatabase",
          "query": "SELECT name\n    ,start_ip_address\n    ,end_ip_address\nFROM sys.database_firewall_rules",
          "benchmarks": []
        }
      }
    }
  ]
}

Definisi

AzureResourceDetails

Detail sumber daya Azure yang dinilai

CloudError

Respons kesalahan umum untuk semua API Azure Resource Manager untuk mengembalikan detail kesalahan untuk operasi yang gagal. (Ini juga mengikuti format respons kesalahan OData.).

CloudErrorBody

Detail kesalahan.

ContainerRegistryVulnerabilityProperties

Bidang konteks tambahan untuk penilaian Kerentanan registri kontainer

CVE

Detail CVE

CVSS

Detail CVSS

ErrorAdditionalInfo

Info tambahan kesalahan manajemen sumber daya.

OnPremiseResourceDetails

Detail sumber daya Lokal yang dinilai

OnPremiseSqlResourceDetails

Detail sumber daya Sql Lokal yang dinilai

SecuritySubAssessment

Sub-penilaian keamanan pada sumber daya

SecuritySubAssessmentList

Daftar sub-penilaian keamanan

ServerVulnerabilityProperties

Bidang konteks tambahan untuk penilaian kerentanan server

severity

Tingkat keparahan sub-penilaian

SqlServerVulnerabilityProperties

Detail sumber daya yang dinilai

SubAssessmentStatus

Status sub-penilaian

SubAssessmentStatusCode

Kode terprogram untuk status penilaian

VendorReference

Referensi vendor

AzureResourceDetails

Detail sumber daya Azure yang dinilai

Name Type Description
id
  • string

Id sumber daya Azure dari sumber daya yang dinilai

source string:
  • Azure

Platform tempat sumber daya yang dinilai berada

CloudError

Respons kesalahan umum untuk semua API Azure Resource Manager untuk mengembalikan detail kesalahan untuk operasi yang gagal. (Ini juga mengikuti format respons kesalahan OData.).

Name Type Description
error.additionalInfo

Info tambahan kesalahan.

error.code
  • string

Kode kesalahan.

error.details

Detail kesalahan.

error.message
  • string

Pesan kesalahan.

error.target
  • string

Target kesalahan.

CloudErrorBody

Detail kesalahan.

Name Type Description
additionalInfo

Info tambahan kesalahan.

code
  • string

Kode kesalahan.

details

Detail kesalahan.

message
  • string

Pesan kesalahan.

target
  • string

Target kesalahan.

ContainerRegistryVulnerabilityProperties

Bidang konteks tambahan untuk penilaian Kerentanan registri kontainer

Name Type Description
assessedResourceType string:
  • ContainerRegistryVulnerability

Jenis sumber daya sub-penilaian

cve

Daftar CVE

cvss

Kamus dari versi cvss ke objek detail cvss

imageDigest
  • string

Hash gambar yang rentan

patchable
  • boolean

Menunjukkan apakah patch tersedia atau tidak

publishedTime
  • string

Waktu yang dipublikasikan

repositoryName
  • string

Nama repositori tempat gambar rentan berada

type
  • string

Jenis Kerentanan. misalnya: Kerentanan, Potensi Kerentanan, Informasi yang Dikumpulkan, Kerentanan

vendorReferences

Referensi vendor

CVE

Detail CVE

Name Type Description
link
  • string

Url tautan

title
  • string

Judul CVE

CVSS

Detail CVSS

Name Type Description
base
  • number

Basis CVSS

ErrorAdditionalInfo

Info tambahan kesalahan manajemen sumber daya.

Name Type Description
info
  • object

Info tambahan.

type
  • string

Jenis info tambahan.

OnPremiseResourceDetails

Detail sumber daya Lokal yang dinilai

Name Type Description
machineName
  • string

Nama komputer

source string:
  • OnPremise

Platform tempat sumber daya yang dinilai berada

sourceComputerId
  • string

Id agen oms terinstal pada komputer

vmuuid
  • string

Id unik komputer

workspaceId
  • string

Id sumber daya Azure dari ruang kerja tempat komputer dilampirkan

OnPremiseSqlResourceDetails

Detail sumber daya Sql Lokal yang dinilai

Name Type Description
databaseName
  • string

Nama database Sql yang diinstal pada komputer

machineName
  • string

Nama komputer

serverName
  • string

Nama server Sql terinstal pada komputer

source string:
  • OnPremiseSql

Platform tempat sumber daya yang dinilai berada

sourceComputerId
  • string

Id agen oms terinstal pada komputer

vmuuid
  • string

Id unik komputer

workspaceId
  • string

Id sumber daya Azure dari ruang kerja tempat komputer dilampirkan

SecuritySubAssessment

Sub-penilaian keamanan pada sumber daya

Name Type Description
id
  • string

ID sumber daya

name
  • string

Nama sumber daya

properties.additionalData AdditionalData:

Detail sub-penilaian

properties.category
  • string

Kategori sub-penilaian

properties.description
  • string

Deskripsi yang dapat dibaca manusia tentang status penilaian

properties.displayName
  • string

Nama tampilan sub-penilaian yang mudah digunakan

properties.id
  • string

ID Kerentanan

properties.impact
  • string

Deskripsi dampak sub-penilaian ini

properties.remediation
  • string

Informasi tentang cara memulihkan sub-penilaian ini

properties.resourceDetails ResourceDetails:

Detail sumber daya yang dinilai

properties.status

Status sub-penilaian

properties.timeGenerated
  • string

Tanggal dan waktu sub-penilaian dihasilkan

type
  • string

Jenis Sumber Daya

SecuritySubAssessmentList

Daftar sub-penilaian keamanan

Name Type Description
nextLink
  • string

URI untuk mengambil halaman berikutnya.

value

Sub-penilaian keamanan pada sumber daya

ServerVulnerabilityProperties

Bidang konteks tambahan untuk penilaian kerentanan server

Name Type Description
assessedResourceType string:
  • ServerVulnerabilityAssessment

Jenis sumber daya sub-penilaian

cve

Daftar CVE

cvss

Kamus dari versi cvss ke objek detail cvss

patchable
  • boolean

Menunjukkan apakah patch tersedia atau tidak

publishedTime
  • string

Waktu yang dipublikasikan

threat
  • string

Nama ancaman

type
  • string

Jenis Kerentanan. misalnya: Kerentanan, Potensi Kerentanan, Informasi yang Dikumpulkan

vendorReferences

Referensi vendor

severity

Tingkat keparahan sub-penilaian

Name Type Description
High
  • string
Low
  • string
Medium
  • string

SqlServerVulnerabilityProperties

Detail sumber daya yang dinilai

Name Type Description
assessedResourceType string:
  • SqlServerVulnerability

Jenis sumber daya sub-penilaian

query
  • string

Kueri T-SQL yang berjalan pada database SQL Anda untuk melakukan pemeriksaan tertentu

type
  • string

Jenis sumber daya yang dirujuk sub penilaian dalam detail sumber dayanya

SubAssessmentStatus

Status sub-penilaian

Name Type Description
cause
  • string

Kode terprogram untuk penyebab status penilaian

code

Kode terprogram untuk status penilaian

description
  • string

Deskripsi yang dapat dibaca manusia tentang status penilaian

severity

Tingkat keparahan sub-penilaian

SubAssessmentStatusCode

Kode terprogram untuk status penilaian

Name Type Description
Healthy
  • string

Sumber daya sehat

NotApplicable
  • string

Penilaian untuk sumber daya ini tidak terjadi

Unhealthy
  • string

Sumber daya memiliki masalah keamanan yang perlu ditangani

VendorReference

Referensi vendor

Name Type Description
link
  • string

Url tautan

title
  • string

Judul tautan