Sub Assessments - List

Beveiligingssubevaluaties ophalen voor al uw gescande resources binnen een bereik

GET https://management.azure.com/{scope}/providers/Microsoft.Security/assessments/{assessmentName}/subAssessments?api-version=2019-01-01-preview

URI-parameters

Name In Vereist Type Description
assessmentName
path True

string

De evaluatiesleutel - unieke sleutel voor het evaluatietype

scope
path True

string

Bereik van de query kan abonnement (/subscriptions/0b06d9ea-afe6-4779-bd59-30e5c2d9d13f) of beheergroep (/providers/Microsoft.Management/managementGroups/mgName) zijn.

api-version
query True

string

API-versie voor de bewerking

Antwoorden

Name Type Description
200 OK

SecuritySubAssessmentList

OK

Other Status Codes

CloudError

Foutreactie waarin wordt beschreven waarom de bewerking is mislukt.

Beveiliging

azure_auth

Azure Active Directory OAuth2-stroom

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Name Description
user_impersonation uw gebruikersaccount imiteren

Voorbeelden

List security sub-assessments

Sample Request

GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/assessments/82e20e14-edc5-4373-bfc4-f13121257c37/subAssessments?api-version=2019-01-01-preview

Sample Response

{
  "value": [
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/ascdemoRG/providers/Microsoft.Sql/servers/sqlserver1demo/providers/Microsoft.Security/assessments/82e20e14-edc5-4373-bfc4-f13121257c37/subassessments/8fbe5054-e97c-3a7a-fda7-c8308ca8d3cf",
      "name": "8fbe5054-e97c-3a7a-fda7-c8308ca8d3cf",
      "type": "Microsoft.Security/assessments/subAssessments",
      "properties": {
        "id": "VA2064",
        "displayName": "Database-level firewall rules should be tracked and maintained at a strict minimum",
        "status": {
          "code": "Healthy",
          "severity": "High",
          "cause": "Unknown"
        },
        "remediation": "Evaluate each of the database-level firewall rules. Remove any rules that grant unnecessary access and set the rest as a baseline. Deviations from the baseline will be identified and brought to your attention in subsequent scans.",
        "impact": "Firewall rules should be strictly configured to allow access only to client computers that have a valid need to connect to the database. Any superfluous entries in the firewall may pose a threat by allowing an unauthorized source access to your database.",
        "category": "SurfaceAreaReduction",
        "description": "The Azure SQL Database-level firewall helps protect your data by preventing all access to your database until you specify which IP addresses have permission. Database-level firewall rules grant access to the specific database based on the originating IP address of each request.\n\nDatabase-level firewall rules for master",
        "timeGenerated": "2019-06-23T12:20:08.7644808Z",
        "resourceDetails": {
          "source": "Azure",
          "id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ascdemoRG/providers/Microsoft.Sql/servers/sqlserver1demo/databases/database1"
        },
        "additionalData": {
          "assessedResourceType": "SqlServerVulnerability",
          "type": "AzureDatabase",
          "query": "SELECT name\n    ,start_ip_address\n    ,end_ip_address\nFROM sys.database_firewall_rules",
          "benchmarks": []
        }
      }
    }
  ]
}

Definities

Name Description
AzureResourceDetails

Details van de Azure-resource die is geëvalueerd

CloudError

Algemene foutreactie voor alle Azure Resource Manager API's om foutdetails voor mislukte bewerkingen te retourneren. (Dit volgt ook de OData-foutreactieindeling.)

CloudErrorBody

De foutdetails.

ContainerRegistryVulnerabilityProperties

Aanvullende contextvelden voor evaluatie van beveiligingsproblemen in het containerregister

CVE

CVE-details

CVSS

CVSS-details

ErrorAdditionalInfo

Aanvullende informatie over de resourcebeheerfout.

OnPremiseResourceDetails

Details van de on-premises resource die is geëvalueerd

OnPremiseSqlResourceDetails

Details van de on-premises SQL-resource die is geëvalueerd

SecuritySubAssessment

Subevaluatie van beveiliging voor een resource

SecuritySubAssessmentList

Lijst met subevaluaties voor beveiliging

ServerVulnerabilityProperties

Aanvullende contextvelden voor de evaluatie van serverproblemen

severity

Het ernstniveau van de subevaluatie

SqlServerVulnerabilityProperties

Details van de resource die is geëvalueerd

SubAssessmentStatus

Status van de subevaluatie

SubAssessmentStatusCode

Programmacode voor de status van de evaluatie

VendorReference

Naslaginformatie over leveranciers

AzureResourceDetails

Details van de Azure-resource die is geëvalueerd

Name Type Description
id

string

Azure-resource-id van de geëvalueerde resource

source string:

Azure

Het platform waar de geëvalueerde resource zich bevindt

CloudError

Algemene foutreactie voor alle Azure Resource Manager API's om foutdetails voor mislukte bewerkingen te retourneren. (Dit volgt ook de OData-foutreactieindeling.)

Name Type Description
error.additionalInfo

ErrorAdditionalInfo[]

Aanvullende informatie over de fout.

error.code

string

De foutcode.

error.details

CloudErrorBody[]

De foutdetails.

error.message

string

Het foutbericht.

error.target

string

Het foutdoel.

CloudErrorBody

De foutdetails.

Name Type Description
additionalInfo

ErrorAdditionalInfo[]

Aanvullende informatie over de fout.

code

string

De foutcode.

details

CloudErrorBody[]

De foutdetails.

message

string

Het foutbericht.

target

string

Het foutdoel.

ContainerRegistryVulnerabilityProperties

Aanvullende contextvelden voor evaluatie van beveiligingsproblemen in het containerregister

Name Type Description
assessedResourceType string:

ContainerRegistryVulnerability

Resourcetype subevaluatie

cve

CVE[]

Lijst met CVE's

cvss

<string,  CVSS>

Woordenlijst van cvss-versie naar cvss-detailobject

imageDigest

string

Samenvatting van de kwetsbare afbeelding

patchable

boolean

Geeft aan of er een patch beschikbaar is of niet

publishedTime

string

Publicatietijd

repositoryName

string

Naam van de opslagplaats waartoe de kwetsbare installatiekopieën behoren

type

string

Type beveiligingsprobleem. bijvoorbeeld: beveiligingsprobleem, potentieel beveiligingsprobleem, verzamelde informatie, beveiligingsprobleem

vendorReferences

VendorReference[]

Naslaginformatie over leveranciers

CVE

CVE-details

Name Type Description
link

string

Koppelings-URL

title

string

CVE-titel

CVSS

CVSS-details

Name Type Description
base

number

CVSS-basis

ErrorAdditionalInfo

Aanvullende informatie over de resourcebeheerfout.

Name Type Description
info

object

De aanvullende informatie.

type

string

Het type aanvullende informatie.

OnPremiseResourceDetails

Details van de on-premises resource die is geëvalueerd

Name Type Description
machineName

string

De naam van de machine

source string:

OnPremise

Het platform waar de geëvalueerde resource zich bevindt

sourceComputerId

string

De oms-agent-id die op de computer is geïnstalleerd

vmuuid

string

De unieke id van de machine

workspaceId

string

Azure-resource-id van de werkruimte waaraan de machine is gekoppeld

OnPremiseSqlResourceDetails

Details van de on-premises SQL-resource die is geëvalueerd

Name Type Description
databaseName

string

De naam van de SQL-database die op de computer is geïnstalleerd

machineName

string

De naam van de machine

serverName

string

De sql-servernaam die op de computer is geïnstalleerd

source string:

OnPremiseSql

Het platform waar de geëvalueerde resource zich bevindt

sourceComputerId

string

De oms-agent-id die op de computer is geïnstalleerd

vmuuid

string

De unieke id van de machine

workspaceId

string

Azure-resource-id van de werkruimte waaraan de machine is gekoppeld

SecuritySubAssessment

Subevaluatie van beveiliging voor een resource

Name Type Description
id

string

Resource-id

name

string

Resourcenaam

properties.additionalData AdditionalData:

Details van de subevaluatie

properties.category

string

Categorie van de subevaluatie

properties.description

string

Door mensen leesbare beschrijving van de evaluatiestatus

properties.displayName

string

Gebruiksvriendelijke weergavenaam van de subevaluatie

properties.id

string

Id van beveiligingsprobleem

properties.impact

string

Beschrijving van de impact van deze subevaluatie

properties.remediation

string

Informatie over het herstellen van deze subevaluatie

properties.resourceDetails ResourceDetails:

Details van de resource die is geëvalueerd

properties.status

SubAssessmentStatus

Status van de subevaluatie

properties.timeGenerated

string

De datum en tijd waarop de subevaluatie is gegenereerd

type

string

Resourcetype

SecuritySubAssessmentList

Lijst met subevaluaties voor beveiliging

Name Type Description
nextLink

string

De URI om de volgende pagina op te halen.

value

SecuritySubAssessment[]

Subevaluatie van beveiliging voor een resource

ServerVulnerabilityProperties

Aanvullende contextvelden voor de evaluatie van serverproblemen

Name Type Description
assessedResourceType string:

ServerVulnerabilityAssessment

Resourcetype subevaluatie

cve

CVE[]

Lijst met CVE's

cvss

<string,  CVSS>

Woordenlijst van cvss-versie naar cvss-detailobject

patchable

boolean

Geeft aan of er een patch beschikbaar is of niet

publishedTime

string

Publicatietijd

threat

string

Bedreigingsnaam

type

string

Type beveiligingsprobleem. bijvoorbeeld: beveiligingsprobleem, potentieel beveiligingsprobleem, verzamelde informatie

vendorReferences

VendorReference[]

Naslaginformatie over leveranciers

severity

Het ernstniveau van de subevaluatie

Name Type Description
High

string

Low

string

Medium

string

SqlServerVulnerabilityProperties

Details van de resource die is geëvalueerd

Name Type Description
assessedResourceType string:

SqlServerVulnerability

Resourcetype subevaluatie

query

string

De T-SQL-query die wordt uitgevoerd op uw SQL-database om de specifieke controle uit te voeren

type

string

Het resourcetype waarnaar de subevaluatie verwijst in de resourcedetails

SubAssessmentStatus

Status van de subevaluatie

Name Type Description
cause

string

Programmatische code voor de oorzaak van de evaluatiestatus

code

SubAssessmentStatusCode

Programmacode voor de status van de evaluatie

description

string

Door mensen leesbare beschrijving van de evaluatiestatus

severity

severity

Het ernstniveau van de subevaluatie

SubAssessmentStatusCode

Programmacode voor de status van de evaluatie

Name Type Description
Healthy

string

De resource is in orde

NotApplicable

string

Evaluatie voor deze resource is niet uitgevoerd

Unhealthy

string

De resource heeft een beveiligingsprobleem dat moet worden opgelost

VendorReference

Naslaginformatie over leveranciers

Name Type Description
link

string

Koppelings-URL

title

string

Titel van koppeling