Freigeben über


Sub Assessments - Get

Abrufen einer Sicherheitsunterbewertung für Ihre gescannte Ressource

GET https://management.azure.com/{scope}/providers/Microsoft.Security/assessments/{assessmentName}/subAssessments/{subAssessmentName}?api-version=2019-01-01-preview

URI-Parameter

Name In Erforderlich Typ Beschreibung
assessmentName
path True

string

Der Bewertungsschlüssel – Eindeutiger Schlüssel für den Bewertungstyp

scope
path True

string

Der Umfang der Abfrage kann abonnement (/subscriptions/0b06d9ea-afe6-4779-bd59-30e5c2d9d13f) oder Verwaltungsgruppe (/providers/Microsoft.Management/managementGroups/mgName) sein.

subAssessmentName
path True

string

Der Sub-Assessment Schlüssel - Eindeutiger Schlüssel für den Unterbewertungstyp

api-version
query True

string

API-Version für den Vorgang

Antworten

Name Typ Beschreibung
200 OK

SecuritySubAssessment

OKAY

Other Status Codes

CloudError

Fehlerantwort, die beschreibt, warum der Vorgang fehlgeschlagen ist.

Sicherheit

azure_auth

Azure Active Directory OAuth2-Fluss

Typ: oauth2
Ablauf: implicit
Autorisierungs-URL: https://login.microsoftonline.com/common/oauth2/authorize

Bereiche

Name Beschreibung
user_impersonation Identitätswechsel ihres Benutzerkontos

Beispiele

Get security recommendation task from security data location

Beispielanforderung

GET https://management.azure.com/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/DEMORG/providers/Microsoft.Compute/virtualMachines/vm2/providers/Microsoft.Security/assessments/1195afff-c881-495e-9bc5-1486211ae03f/subAssessments/95f7da9c-a2a4-1322-0758-fcd24ef09b85?api-version=2019-01-01-preview

Beispiel für eine Antwort

{
  "type": "Microsoft.Security/assessments/subAssessments",
  "id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/DEMORG/providers/Microsoft.Compute/virtualMachines/vm2/providers/Microsoft.Security/assessments/1195afff-c881-495e-9bc5-1486211ae03f/subassessments/95f7da9c-a2a4-1322-0758-fcd24ef09b85",
  "name": "95f7da9c-a2a4-1322-0758-fcd24ef09b85",
  "properties": {
    "id": "370361",
    "displayName": "PuTTY ssh_agent_channel_data Function Integer Overflow Vulnerability",
    "status": {
      "code": "Unhealthy",
      "severity": "Medium"
    },
    "remediation": "Customers are advised to upgrade toPuTTY 0.68 or later version in order to remediate this vulnerability.",
    "impact": "Successful exploitation could allow remote attackers to have unspecified impact via a large length value in an agent protocol message.",
    "category": "Local",
    "description": "PuTTY ssh_agent_channel_data Function Integer Overflow Vulnerability",
    "timeGenerated": "2021-02-02T12:36:50.779Z",
    "resourceDetails": {
      "source": "Azure",
      "id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/DEMORG/providers/Microsoft.Compute/virtualMachines/vm2"
    },
    "additionalData": {
      "assessedResourceType": "ServerVulnerability",
      "type": "VirtualMachine",
      "cvss": {
        "2.0": {
          "base": 7.5
        },
        "3.0": {
          "base": 9.8
        }
      },
      "patchable": true,
      "cve": [
        {
          "title": "CVE-2017-6542",
          "link": "http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6542"
        }
      ],
      "publishedTime": "2017-04-06T10:58:25",
      "threat": "PuTTY is a client program for the SSH, Telnet and Rlogin network protocols",
      "vendorReferences": [
        {
          "title": "CVE-2017-6542",
          "link": "http://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-agent-fwd-overflow.html"
        }
      ]
    }
  }
}

Definitionen

Name Beschreibung
AzureResourceDetails

Details der Azure-Ressource, die bewertet wurde

CloudError

Häufige Fehlerantwort für alle Azure Resource Manager-APIs, um Fehlerdetails für fehlgeschlagene Vorgänge zurückzugeben. (Dies folgt auch dem OData-Fehlerantwortformat.)

CloudErrorBody

Das Fehlerdetails.

ContainerRegistryVulnerabilityProperties

Zusätzliche Kontextfelder für die Bewertung von Sicherheitsrisiken in der Containerregistrierung

CVE

CVE-Details

CVSS

CVSS-Details

ErrorAdditionalInfo

Der Ressourcenverwaltungsfehler zusätzliche Informationen.

OnPremiseResourceDetails

Details der lokalen Ressource, die bewertet wurde

OnPremiseSqlResourceDetails

Details der lokalen Sql-Ressource, die bewertet wurde

SecuritySubAssessment

Sicherheitsunterbewertung für eine Ressource

ServerVulnerabilityProperties

Zusätzliche Kontextfelder für die Serverrisikobewertung

severity

Schweregrad der Unterbewertung

SqlServerVulnerabilityProperties

Details der Ressource, die bewertet wurde

SubAssessmentStatus

Status der Unterbewertung

SubAssessmentStatusCode

Programmgesteuerter Code für den Status der Bewertung

VendorReference

Lieferantenreferenz

AzureResourceDetails

Details der Azure-Ressource, die bewertet wurde

Name Typ Beschreibung
id

string

Azure-Ressourcen-ID der bewerteten Ressource

source string:

Azure

Die Plattform, auf der sich die bewertete Ressource befindet

CloudError

Häufige Fehlerantwort für alle Azure Resource Manager-APIs, um Fehlerdetails für fehlgeschlagene Vorgänge zurückzugeben. (Dies folgt auch dem OData-Fehlerantwortformat.)

Name Typ Beschreibung
error.additionalInfo

ErrorAdditionalInfo[]

Die zusätzlichen Informationen des Fehlers.

error.code

string

Der Fehlercode.

error.details

CloudErrorBody[]

Die Fehlerdetails.

error.message

string

Die Fehlermeldung.

error.target

string

Das Fehlerziel.

CloudErrorBody

Das Fehlerdetails.

Name Typ Beschreibung
additionalInfo

ErrorAdditionalInfo[]

Die zusätzlichen Informationen des Fehlers.

code

string

Der Fehlercode.

details

CloudErrorBody[]

Die Fehlerdetails.

message

string

Die Fehlermeldung.

target

string

Das Fehlerziel.

ContainerRegistryVulnerabilityProperties

Zusätzliche Kontextfelder für die Bewertung von Sicherheitsrisiken in der Containerregistrierung

Name Typ Beschreibung
assessedResourceType string:

ContainerRegistryVulnerability

Ressourcentyp der Unterbewertung

cve

CVE[]

Liste der CVEs

cvss

<string,  CVSS>

Wörterbuch aus cvss-Version zu cvss details-Objekt

imageDigest

string

Digest des anfälligen Bilds

patchable

boolean

Gibt an, ob ein Patch verfügbar ist oder nicht.

publishedTime

string

Veröffentlichungszeit

repositoryName

string

Name des Repositorys, zu dem das anfällige Bild gehört

type

string

Sicherheitsrisikotyp. z. B. Sicherheitsanfälligkeit, potenzielle Sicherheitsanfälligkeit, gesammelte Informationen, Sicherheitsanfälligkeit

vendorReferences

VendorReference[]

Lieferantenreferenz

CVE

CVE-Details

Name Typ Beschreibung
link

string

Link-URL

title

string

CVE-Titel

CVSS

CVSS-Details

Name Typ Beschreibung
base

number

CVSS-Basis

ErrorAdditionalInfo

Der Ressourcenverwaltungsfehler zusätzliche Informationen.

Name Typ Beschreibung
info

object

Die zusätzlichen Informationen.

type

string

Der zusätzliche Informationstyp.

OnPremiseResourceDetails

Details der lokalen Ressource, die bewertet wurde

Name Typ Beschreibung
machineName

string

Der Name des Computers

source string:

OnPremise

Die Plattform, auf der sich die bewertete Ressource befindet

sourceComputerId

string

Die oms-Agent-ID, die auf dem Computer installiert ist

vmuuid

string

Die eindeutige ID des Computers

workspaceId

string

Azure-Ressourcen-ID des Arbeitsbereichs, an den der Computer angefügt ist

OnPremiseSqlResourceDetails

Details der lokalen Sql-Ressource, die bewertet wurde

Name Typ Beschreibung
databaseName

string

Der sql-Datenbankname, der auf dem Computer installiert ist

machineName

string

Der Name des Computers

serverName

string

Der auf dem Computer installierte Sql Server-Name

source string:

OnPremiseSql

Die Plattform, auf der sich die bewertete Ressource befindet

sourceComputerId

string

Die oms-Agent-ID, die auf dem Computer installiert ist

vmuuid

string

Die eindeutige ID des Computers

workspaceId

string

Azure-Ressourcen-ID des Arbeitsbereichs, an den der Computer angefügt ist

SecuritySubAssessment

Sicherheitsunterbewertung für eine Ressource

Name Typ Beschreibung
id

string

Ressourcen-ID

name

string

Ressourcenname

properties.additionalData AdditionalData:

Details zur Unterbewertung

properties.category

string

Kategorie der Unterbewertung

properties.description

string

Lesbare Beschreibung des Bewertungsstatus

properties.displayName

string

Benutzerfreundlicher Anzeigename der Unterbewertung

properties.id

string

Sicherheitsrisiko-ID

properties.impact

string

Beschreibung der Auswirkungen dieser Unterbewertung

properties.remediation

string

Informationen zur Behebung dieser Unterbewertung

properties.resourceDetails ResourceDetails:

Details der Ressource, die bewertet wurde

properties.status

SubAssessmentStatus

Status der Unterbewertung

properties.timeGenerated

string

Datum und Uhrzeit der Unterbewertung

type

string

Ressourcentyp

ServerVulnerabilityProperties

Zusätzliche Kontextfelder für die Serverrisikobewertung

Name Typ Beschreibung
assessedResourceType string:

ServerVulnerabilityAssessment

Ressourcentyp der Unterbewertung

cve

CVE[]

Liste der CVEs

cvss

<string,  CVSS>

Wörterbuch aus cvss-Version zu cvss details-Objekt

patchable

boolean

Gibt an, ob ein Patch verfügbar ist oder nicht.

publishedTime

string

Veröffentlichungszeit

threat

string

Bedrohungsname

type

string

Sicherheitsrisikotyp. z. B. Sicherheitsanfälligkeit, potenzielle Sicherheitsanfälligkeit, gesammelte Informationen

vendorReferences

VendorReference[]

Lieferantenreferenz

severity

Schweregrad der Unterbewertung

Name Typ Beschreibung
High

string

Low

string

Medium

string

SqlServerVulnerabilityProperties

Details der Ressource, die bewertet wurde

Name Typ Beschreibung
assessedResourceType string:

SqlServerVulnerability

Ressourcentyp der Unterbewertung

query

string

Die T-SQL-Abfrage, die in Ihrer SQL-Datenbank ausgeführt wird, um die jeweilige Überprüfung durchzuführen

type

string

Der Ressourcentyp, auf den sich die Unterbewertung in seinen Ressourcendetails bezieht

SubAssessmentStatus

Status der Unterbewertung

Name Typ Beschreibung
cause

string

Programmgesteuerter Code für die Ursache des Bewertungsstatus

code

SubAssessmentStatusCode

Programmgesteuerter Code für den Status der Bewertung

description

string

Lesbare Beschreibung des Bewertungsstatus

severity

severity

Schweregrad der Unterbewertung

SubAssessmentStatusCode

Programmgesteuerter Code für den Status der Bewertung

Name Typ Beschreibung
Healthy

string

Die Ressource ist fehlerfrei.

NotApplicable

string

Die Bewertung für diese Ressource ist nicht aufgetreten.

Unhealthy

string

Die Ressource weist ein Sicherheitsproblem auf, das behoben werden muss

VendorReference

Lieferantenreferenz

Name Typ Beschreibung
link

string

Link-URL

title

string

Linktitel