Sdílet prostřednictvím


Sub Assessments - List

Získání dílčích posouzení zabezpečení u všech zkontrolovaných prostředků v rámci oboru

GET https://management.azure.com/{scope}/providers/Microsoft.Security/assessments/{assessmentName}/subAssessments?api-version=2019-01-01-preview

Parametry identifikátoru URI

Name V Vyžadováno Typ Description
assessmentName
path True

string

Klíč posouzení – jedinečný klíč pro typ posouzení

scope
path True

string

Rozsahem dotazu může být předplatné (/subscriptions/0b06d9ea-afe6-4779-bd59-30e5c2d9d13f) nebo skupina pro správu (/providers/Microsoft.Management/managementGroups/mgName).

api-version
query True

string

Verze rozhraní API pro operaci

Odpovědi

Name Typ Description
200 OK

SecuritySubAssessmentList

OK

Other Status Codes

CloudError

Chybová odpověď popisující, proč operace selhala.

Zabezpečení

azure_auth

Azure Active Directory OAuth2 Flow

Typ: oauth2
Tok: implicit
URL autorizace: https://login.microsoftonline.com/common/oauth2/authorize

Rozsahy

Name Description
user_impersonation zosobnění uživatelského účtu

Příklady

List security sub-assessments

Ukázkový požadavek

GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/assessments/82e20e14-edc5-4373-bfc4-f13121257c37/subAssessments?api-version=2019-01-01-preview

Ukázková odpověď

{
  "value": [
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/ascdemoRG/providers/Microsoft.Sql/servers/sqlserver1demo/providers/Microsoft.Security/assessments/82e20e14-edc5-4373-bfc4-f13121257c37/subassessments/8fbe5054-e97c-3a7a-fda7-c8308ca8d3cf",
      "name": "8fbe5054-e97c-3a7a-fda7-c8308ca8d3cf",
      "type": "Microsoft.Security/assessments/subAssessments",
      "properties": {
        "id": "VA2064",
        "displayName": "Database-level firewall rules should be tracked and maintained at a strict minimum",
        "status": {
          "code": "Healthy",
          "severity": "High",
          "cause": "Unknown"
        },
        "remediation": "Evaluate each of the database-level firewall rules. Remove any rules that grant unnecessary access and set the rest as a baseline. Deviations from the baseline will be identified and brought to your attention in subsequent scans.",
        "impact": "Firewall rules should be strictly configured to allow access only to client computers that have a valid need to connect to the database. Any superfluous entries in the firewall may pose a threat by allowing an unauthorized source access to your database.",
        "category": "SurfaceAreaReduction",
        "description": "The Azure SQL Database-level firewall helps protect your data by preventing all access to your database until you specify which IP addresses have permission. Database-level firewall rules grant access to the specific database based on the originating IP address of each request.\n\nDatabase-level firewall rules for master",
        "timeGenerated": "2019-06-23T12:20:08.7644808Z",
        "resourceDetails": {
          "source": "Azure",
          "id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ascdemoRG/providers/Microsoft.Sql/servers/sqlserver1demo/databases/database1"
        },
        "additionalData": {
          "assessedResourceType": "SqlServerVulnerability",
          "type": "AzureDatabase",
          "query": "SELECT name\n    ,start_ip_address\n    ,end_ip_address\nFROM sys.database_firewall_rules",
          "benchmarks": []
        }
      }
    }
  ]
}

Definice

Name Description
AzureResourceDetails

Podrobnosti o prostředku Azure, který byl vyhodnocen

CloudError

Běžná chybová odpověď pro všechna rozhraní API Azure Resource Manageru pro vrácení podrobností o chybě pro neúspěšné operace (To se také řídí formátem odpovědi na chybu OData.)

CloudErrorBody

Podrobnosti o chybě.

ContainerRegistryVulnerabilityProperties

Další kontextová pole pro posouzení ohrožení zabezpečení registru kontejnerů

CVE

Podrobnosti CVE

CVSS

Podrobnosti CVSS

ErrorAdditionalInfo

Další informace o chybě správy prostředků

OnPremiseResourceDetails

Podrobnosti o místním prostředku, který byl vyhodnocen

OnPremiseSqlResourceDetails

Podrobnosti o místním prostředku SQL, který byl vyhodnocen

SecuritySubAssessment

Dílčí posouzení zabezpečení prostředku

SecuritySubAssessmentList

Seznam dílčích posouzení zabezpečení

ServerVulnerabilityProperties

Další kontextová pole pro posouzení ohrožení zabezpečení serveru

severity

Úroveň závažnosti dílčího posouzení

SqlServerVulnerabilityProperties

Podrobnosti o prostředku, který byl vyhodnocen

SubAssessmentStatus

Stav dílčího posouzení

SubAssessmentStatusCode

Programový kód pro stav posouzení

VendorReference

Referenční informace o dodavateli

AzureResourceDetails

Podrobnosti o prostředku Azure, který byl vyhodnocen

Name Typ Description
id

string

ID prostředku Azure pro vyhodnocený prostředek

source string:

Azure

Platforma, ve které se nachází hodnocený prostředek

CloudError

Běžná chybová odpověď pro všechna rozhraní API Azure Resource Manageru pro vrácení podrobností o chybě pro neúspěšné operace (To se také řídí formátem odpovědi na chybu OData.)

Name Typ Description
error.additionalInfo

ErrorAdditionalInfo[]

Další informace o chybě.

error.code

string

Kód chyby.

error.details

CloudErrorBody[]

Podrobnosti o chybě.

error.message

string

Chybová zpráva.

error.target

string

Cíl chyby.

CloudErrorBody

Podrobnosti o chybě.

Name Typ Description
additionalInfo

ErrorAdditionalInfo[]

Další informace o chybě.

code

string

Kód chyby.

details

CloudErrorBody[]

Podrobnosti o chybě.

message

string

Chybová zpráva.

target

string

Cíl chyby.

ContainerRegistryVulnerabilityProperties

Další kontextová pole pro posouzení ohrožení zabezpečení registru kontejnerů

Name Typ Description
assessedResourceType string:

ContainerRegistryVulnerability

Typ prostředku dílčího posouzení

cve

CVE[]

Seznam cves

cvss

<string,  CVSS>

Dictionary from cvss version to cvss details object

imageDigest

string

Přehled ohroženého obrázku

patchable

boolean

Určuje, jestli je oprava k dispozici, nebo ne.

publishedTime

string

Čas publikování

repositoryName

string

Název úložiště, do kterého patří zranitelná image

type

string

Typ ohrožení zabezpečení Například: Ohrožení zabezpečení, Potenciální ohrožení zabezpečení, Shromažďované informace, Ohrožení zabezpečení

vendorReferences

VendorReference[]

Referenční informace o dodavateli

CVE

Podrobnosti CVE

Name Typ Description
link

string

Adresa URL odkazu

title

string

NÁZEV CVE

CVSS

Podrobnosti CVSS

Name Typ Description
base

number

Základ CVSS

ErrorAdditionalInfo

Další informace o chybě správy prostředků

Name Typ Description
info

object

Další informace.

type

string

Další typ informací.

OnPremiseResourceDetails

Podrobnosti o místním prostředku, který byl vyhodnocen

Name Typ Description
machineName

string

Název počítače

source string:

OnPremise

Platforma, ve které se nachází hodnocený prostředek

sourceComputerId

string

ID agenta oms nainstalovaného na počítači

vmuuid

string

Jedinečné ID počítače

workspaceId

string

ID prostředku Azure pracovního prostoru, ke kterému je počítač připojený

OnPremiseSqlResourceDetails

Podrobnosti o místním prostředku SQL, který byl vyhodnocen

Name Typ Description
databaseName

string

Název databáze SQL nainstalovaný na počítači

machineName

string

Název počítače

serverName

string

Název sql serveru nainstalovaný na počítači

source string:

OnPremiseSql

Platforma, ve které se nachází hodnocený prostředek

sourceComputerId

string

ID agenta oms nainstalovaného na počítači

vmuuid

string

Jedinečné ID počítače

workspaceId

string

ID prostředku Azure pracovního prostoru, ke kterému je počítač připojený

SecuritySubAssessment

Dílčí posouzení zabezpečení prostředku

Name Typ Description
id

string

ID prostředku

name

string

Název prostředku

properties.additionalData AdditionalData:

Podrobnosti dílčího posouzení

properties.category

string

Kategorie dílčího posouzení

properties.description

string

Human readable description of the assessment status

properties.displayName

string

Uživatelsky přívětivý zobrazovaný název dílčího posouzení

properties.id

string

ID ohrožení zabezpečení

properties.impact

string

Popis dopadu tohoto dílčího posouzení

properties.remediation

string

Informace o nápravě tohoto dílčího posouzení

properties.resourceDetails ResourceDetails:

Podrobnosti o prostředku, který byl vyhodnocen

properties.status

SubAssessmentStatus

Stav dílčího posouzení

properties.timeGenerated

string

Datum a čas vygenerování dílčího posouzení

type

string

Typ prostředku

SecuritySubAssessmentList

Seznam dílčích posouzení zabezpečení

Name Typ Description
nextLink

string

Identifikátor URI pro načtení další stránky.

value

SecuritySubAssessment[]

Dílčí posouzení zabezpečení prostředku

ServerVulnerabilityProperties

Další kontextová pole pro posouzení ohrožení zabezpečení serveru

Name Typ Description
assessedResourceType string:

ServerVulnerabilityAssessment

Typ prostředku dílčího posouzení

cve

CVE[]

Seznam cves

cvss

<string,  CVSS>

Dictionary from cvss version to cvss details object

patchable

boolean

Určuje, jestli je oprava k dispozici, nebo ne.

publishedTime

string

Čas publikování

threat

string

Název hrozby

type

string

Typ ohrožení zabezpečení Např. ohrožení zabezpečení, potenciální ohrožení zabezpečení, shromažďované informace

vendorReferences

VendorReference[]

Referenční informace o dodavateli

severity

Úroveň závažnosti dílčího posouzení

Name Typ Description
High

string

Low

string

Medium

string

SqlServerVulnerabilityProperties

Podrobnosti o prostředku, který byl vyhodnocen

Name Typ Description
assessedResourceType string:

SqlServerVulnerability

Typ prostředku dílčího posouzení

query

string

Dotaz T-SQL, který běží v databázi SQL, aby provedl konkrétní kontrolu

type

string

Typ prostředku, na který dílčí posouzení odkazuje v podrobnostech o prostředku.

SubAssessmentStatus

Stav dílčího posouzení

Name Typ Description
cause

string

Programový kód pro příčinu stavu posouzení

code

SubAssessmentStatusCode

Programový kód pro stav posouzení

description

string

Human readable description of the assessment status

severity

severity

Úroveň závažnosti dílčího posouzení

SubAssessmentStatusCode

Programový kód pro stav posouzení

Name Typ Description
Healthy

string

Prostředek je v pořádku.

NotApplicable

string

Posouzení pro tento prostředek se nestalo.

Unhealthy

string

Prostředek má problém se zabezpečením, který je potřeba vyřešit.

VendorReference

Referenční informace o dodavateli

Name Typ Description
link

string

Adresa URL odkazu

title

string

Název odkazu