Udostępnij za pośrednictwem


Microsoft.Security assessmentMetadata 2019-01-01-preview

Definicja zasobu Bicep

Typ zasobu assessmentMetadata można wdrożyć przy użyciu operacji docelowych:

  • dzierżawy — zobacz polecenia wdrażania dzierżawy subskrypcji— zobacz polecenia wdrażania subskrypcji

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Security/assessmentMetadata, dodaj następujący kod Bicep do szablonu.

resource symbolicname 'Microsoft.Security/assessmentMetadata@2019-01-01-preview' = {
  name: 'string'
  properties: {
    assessmentType: 'string'
    categories: [
      'string'
    ]
    description: 'string'
    displayName: 'string'
    implementationEffort: 'string'
    preview: bool
    remediationDescription: 'string'
    severity: 'string'
    threats: [
      'string'
    ]
    userImpact: 'string'
  }
}

Wartości właściwości

Microsoft.Security/assessmentMetadata

Nazwa Opis Wartość
nazwa Nazwa zasobu ciąg (wymagany)
Właściwości Opisuje właściwości metadanych oceny. SecurityAssessmentMetadataProperties

SecurityAssessmentMetadataProperties

Nazwa Opis Wartość
assessmentType BuiltIn, jeśli ocena oparta na wbudowanej definicji usługi Azure Policy, niestandardowy, jeśli ocena jest oparta na niestandardowej definicji usługi Azure Policy "BuiltIn"
"CustomerManaged"
"CustomPolicy" (wymagane)
Kategorie Tablica ciągów zawierająca dowolną z:
"Obliczenia"
"Dane"
"IdentityAndAccess"
"IoT"
"Sieć"
opis Czytelny opis oceny przez człowieka struna
displayName Przyjazna dla użytkownika nazwa wyświetlana oceny ciąg (wymagany)
implementationEffort Wysiłek wdrożeniowy wymagany do skorygowania tej oceny "Wysoki"
"Niski"
"Umiarkowany"
prapremiera Prawda, jeśli ta ocena ma stan wersji zapoznawczej Bool
remediationDescription Czytelny opis tego, co należy zrobić, aby rozwiązać ten problem z zabezpieczeniami struna
dotkliwość Poziom ważności oceny "Wysoki"
"Niski"
"Średni" (wymagany)
Zagrożeń Tablica ciągów zawierająca dowolną z:
"accountBreach"
"dataExfiltration"
"dataSpillage"
"denialOfService"
"elevationOfPrivilege"
"złośliwyInsider"
"missingCoverage"
"threatResistance"
userImpact Wpływ oceny na użytkownika "Wysoki"
"Niski"
"Umiarkowany"

Definicja zasobu szablonu usługi ARM

Typ zasobu assessmentMetadata można wdrożyć przy użyciu operacji docelowych:

  • dzierżawy — zobacz polecenia wdrażania dzierżawy subskrypcji— zobacz polecenia wdrażania subskrypcji

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Security/assessmentMetadata, dodaj następujący kod JSON do szablonu.

{
  "type": "Microsoft.Security/assessmentMetadata",
  "apiVersion": "2019-01-01-preview",
  "name": "string",
  "properties": {
    "assessmentType": "string",
    "categories": [ "string" ],
    "description": "string",
    "displayName": "string",
    "implementationEffort": "string",
    "preview": "bool",
    "remediationDescription": "string",
    "severity": "string",
    "threats": [ "string" ],
    "userImpact": "string"
  }
}

Wartości właściwości

Microsoft.Security/assessmentMetadata

Nazwa Opis Wartość
apiVersion Wersja interfejsu API "2019-01-01-preview"
nazwa Nazwa zasobu ciąg (wymagany)
Właściwości Opisuje właściwości metadanych oceny. SecurityAssessmentMetadataProperties
typ Typ zasobu "Microsoft.Security/assessmentMetadata"

SecurityAssessmentMetadataProperties

Nazwa Opis Wartość
assessmentType BuiltIn, jeśli ocena oparta na wbudowanej definicji usługi Azure Policy, niestandardowy, jeśli ocena jest oparta na niestandardowej definicji usługi Azure Policy "BuiltIn"
"CustomerManaged"
"CustomPolicy" (wymagane)
Kategorie Tablica ciągów zawierająca dowolną z:
"Obliczenia"
"Dane"
"IdentityAndAccess"
"IoT"
"Sieć"
opis Czytelny opis oceny przez człowieka struna
displayName Przyjazna dla użytkownika nazwa wyświetlana oceny ciąg (wymagany)
implementationEffort Wysiłek wdrożeniowy wymagany do skorygowania tej oceny "Wysoki"
"Niski"
"Umiarkowany"
prapremiera Prawda, jeśli ta ocena ma stan wersji zapoznawczej Bool
remediationDescription Czytelny opis tego, co należy zrobić, aby rozwiązać ten problem z zabezpieczeniami struna
dotkliwość Poziom ważności oceny "Wysoki"
"Niski"
"Średni" (wymagany)
Zagrożeń Tablica ciągów zawierająca dowolną z:
"accountBreach"
"dataExfiltration"
"dataSpillage"
"denialOfService"
"elevationOfPrivilege"
"złośliwyInsider"
"missingCoverage"
"threatResistance"
userImpact Wpływ oceny na użytkownika "Wysoki"
"Niski"
"Umiarkowany"

Definicja zasobu narzędzia Terraform (dostawcy AzAPI)

Typ zasobu assessmentMetadata można wdrożyć przy użyciu operacji docelowych:

  • subskrypcji dzierżawy

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Security/assessmentMetadata, dodaj następujący program Terraform do szablonu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/assessmentMetadata@2019-01-01-preview"
  name = "string"
  body = jsonencode({
    properties = {
      assessmentType = "string"
      categories = [
        "string"
      ]
      description = "string"
      displayName = "string"
      implementationEffort = "string"
      preview = bool
      remediationDescription = "string"
      severity = "string"
      threats = [
        "string"
      ]
      userImpact = "string"
    }
  })
}

Wartości właściwości

Microsoft.Security/assessmentMetadata

Nazwa Opis Wartość
nazwa Nazwa zasobu ciąg (wymagany)
Właściwości Opisuje właściwości metadanych oceny. SecurityAssessmentMetadataProperties
typ Typ zasobu "Microsoft.Security/assessmentMetadata@2019-01-01-preview"

SecurityAssessmentMetadataProperties

Nazwa Opis Wartość
assessmentType BuiltIn, jeśli ocena oparta na wbudowanej definicji usługi Azure Policy, niestandardowy, jeśli ocena jest oparta na niestandardowej definicji usługi Azure Policy "BuiltIn"
"CustomerManaged"
"CustomPolicy" (wymagane)
Kategorie Tablica ciągów zawierająca dowolną z:
"Obliczenia"
"Dane"
"IdentityAndAccess"
"IoT"
"Sieć"
opis Czytelny opis oceny przez człowieka struna
displayName Przyjazna dla użytkownika nazwa wyświetlana oceny ciąg (wymagany)
implementationEffort Wysiłek wdrożeniowy wymagany do skorygowania tej oceny "Wysoki"
"Niski"
"Umiarkowany"
prapremiera Prawda, jeśli ta ocena ma stan wersji zapoznawczej Bool
remediationDescription Czytelny opis tego, co należy zrobić, aby rozwiązać ten problem z zabezpieczeniami struna
dotkliwość Poziom ważności oceny "Wysoki"
"Niski"
"Średni" (wymagany)
Zagrożeń Tablica ciągów zawierająca dowolną z:
"accountBreach"
"dataExfiltration"
"dataSpillage"
"denialOfService"
"elevationOfPrivilege"
"złośliwyInsider"
"missingCoverage"
"threatResistance"
userImpact Wpływ oceny na użytkownika "Wysoki"
"Niski"
"Umiarkowany"