Assessments Metadata - Create In Subscription
Erstellen von Metadateninformationen für einen Bewertungstyp in einem bestimmten Abonnement
PUT https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/assessmentMetadata/{assessmentMetadataName}?api-version=2020-01-01
URI-Parameter
Name | In | Erforderlich | Typ | Beschreibung |
---|---|---|---|---|
assessment
|
path | True |
string |
Der Bewertungsschlüssel – eindeutiger Schlüssel für den Bewertungstyp |
subscription
|
path | True |
string |
Azure-Abonnement-ID Regex pattern: |
api-version
|
query | True |
string |
API-Version für den Vorgang |
Anforderungstext
Name | Erforderlich | Typ | Beschreibung |
---|---|---|---|
properties.assessmentType | True |
BuiltIn, wenn die Bewertung basierend auf der integrierten Azure Policy Definition, Benutzerdefiniert, wenn die Bewertung auf benutzerdefinierten Azure Policy Definition basiert |
|
properties.displayName | True |
string |
Benutzerfreundlicher Anzeigename der Bewertung |
properties.severity | True |
Der Schweregrad der Bewertung |
|
properties.categories |
Die Kategorien von Ressourcen, die gefährdet sind, wenn die Bewertung fehlerhaft ist |
||
properties.description |
string |
Lesbare Beschreibung der Bewertung |
|
properties.implementationEffort |
Der implementierungsaufwand, der zum Beheben dieser Bewertung erforderlich ist |
||
properties.partnerData |
Beschreibt den Partner, der die Bewertung erstellt hat. |
||
properties.preview |
boolean |
True, wenn sich diese Bewertung in der Vorschauversion status |
|
properties.remediationDescription |
string |
Lesbare Beschreibung, was Sie tun sollten, um dieses Sicherheitsproblem zu beheben |
|
properties.threats |
threats[] |
Auswirkungen der Bewertung auf Bedrohungen |
|
properties.userImpact |
Die Benutzerwirkung der Bewertung |
Antworten
Name | Typ | Beschreibung |
---|---|---|
200 OK |
OK |
|
Other Status Codes |
Fehlerantwort mit Beschreibung des Grunds für den Fehler. |
Sicherheit
azure_auth
Azure Active Directory-OAuth2-Flow
Type:
oauth2
Flow:
implicit
Authorization URL:
https://login.microsoftonline.com/common/oauth2/authorize
Scopes
Name | Beschreibung |
---|---|
user_impersonation | Identitätswechsel Ihres Benutzerkontos |
Beispiele
Create security assessment metadata for subscription
Sample Request
PUT https://management.azure.com/subscriptions/0980887d-03d6-408c-9566-532f3456804e/providers/Microsoft.Security/assessmentMetadata/ca039e75-a276-4175-aebc-bcd41e4b14b7?api-version=2020-01-01
{
"properties": {
"displayName": "Install endpoint protection solution on virtual machine scale sets",
"description": "Install an endpoint protection solution on your virtual machines scale sets, to protect them from threats and vulnerabilities.",
"remediationDescription": "To install an endpoint protection solution: 1. <a href=\"https://docs.microsoft.com/azure/virtual-machine-scale-sets/virtual-machine-scale-sets-faq#how-do-i-turn-on-antimalware-in-my-virtual-machine-scale-set\">Follow the instructions in How do I turn on antimalware in my virtual machine scale set</a>",
"categories": [
"Compute"
],
"severity": "Medium",
"userImpact": "Low",
"implementationEffort": "Low",
"threats": [
"dataExfiltration",
"dataSpillage",
"maliciousInsider"
],
"assessmentType": "CustomerManaged"
}
}
Sample Response
{
"id": "/providers/Microsoft.Security/assessmentMetadata/ca039e75-a276-4175-aebc-bcd41e4b14b7",
"name": "ca039e75-a276-4175-aebc-bcd41e4b14b7",
"type": "Microsoft.Security/assessmentMetadata",
"properties": {
"displayName": "My organization security assessment",
"description": "Assessment that my organization created to view our security assessment in Azure Security Center",
"remediationDescription": "Fix it with these remediation instructions",
"categories": [
"Compute"
],
"severity": "Medium",
"userImpact": "Low",
"implementationEffort": "Low",
"threats": [
"dataExfiltration",
"dataSpillage",
"maliciousInsider"
],
"assessmentType": "CustomerManaged"
}
}
Definitionen
Name | Beschreibung |
---|---|
assessment |
BuiltIn, wenn die Bewertung basierend auf der integrierten Azure Policy Definition, Benutzerdefiniert, wenn die Bewertung auf benutzerdefinierten Azure Policy Definition basiert |
categories | |
Cloud |
Allgemeine Fehlerantwort für alle Azure Resource Manager-APIs, zur Rückgabe von Fehlerdetails für fehlgeschlagene Vorgänge. (Dies folgt auch dem OData-Fehlerantwortformat.) |
Cloud |
Die Fehlerdetails. |
Error |
Zusätzliche Informationen zum Ressourcenverwaltungsfehler. |
implementation |
Der implementierungsaufwand, der zum Beheben dieser Bewertung erforderlich ist |
Security |
Metadaten zur Sicherheitsbewertung |
Security |
Beschreibt den Partner, der die Bewertung erstellt hat. |
severity |
Der Schweregrad der Bewertung |
threats | |
user |
Die Benutzerwirkung der Bewertung |
assessmentType
BuiltIn, wenn die Bewertung basierend auf der integrierten Azure Policy Definition, Benutzerdefiniert, wenn die Bewertung auf benutzerdefinierten Azure Policy Definition basiert
Name | Typ | Beschreibung |
---|---|---|
BuiltIn |
string |
Microsoft Defender für cloudverwaltete Bewertungen |
CustomPolicy |
string |
Benutzerdefinierte Richtlinien, die automatisch von Azure Policy in Microsoft Defender für Cloud erfasst werden |
CustomerManaged |
string |
Benutzerbewertungen, die direkt vom Benutzer oder einem anderen Drittanbieter an Microsoft Defender for Cloud gepusht werden |
VerifiedPartner |
string |
Eine Bewertung, die von einem überprüften Drittanbieter erstellt wurde, wenn der Benutzer sie mit ASC verbunden hat |
categories
Name | Typ | Beschreibung |
---|---|---|
Compute |
string |
|
Data |
string |
|
IdentityAndAccess |
string |
|
IoT |
string |
|
Networking |
string |
CloudError
Allgemeine Fehlerantwort für alle Azure Resource Manager-APIs, zur Rückgabe von Fehlerdetails für fehlgeschlagene Vorgänge. (Dies folgt auch dem OData-Fehlerantwortformat.)
Name | Typ | Beschreibung |
---|---|---|
error.additionalInfo |
Die zusätzlichen Fehlerinformationen. |
|
error.code |
string |
Der Fehlercode. |
error.details |
Die Fehlerdetails. |
|
error.message |
string |
Die Fehlermeldung. |
error.target |
string |
Das Fehlerziel. |
CloudErrorBody
Die Fehlerdetails.
Name | Typ | Beschreibung |
---|---|---|
additionalInfo |
Die zusätzlichen Fehlerinformationen. |
|
code |
string |
Der Fehlercode. |
details |
Die Fehlerdetails. |
|
message |
string |
Die Fehlermeldung. |
target |
string |
Das Fehlerziel. |
ErrorAdditionalInfo
Zusätzliche Informationen zum Ressourcenverwaltungsfehler.
Name | Typ | Beschreibung |
---|---|---|
info |
object |
Zusätzliche Informationen. |
type |
string |
Typ der zusätzlichen Informationen. |
implementationEffort
Der implementierungsaufwand, der zum Beheben dieser Bewertung erforderlich ist
Name | Typ | Beschreibung |
---|---|---|
High |
string |
|
Low |
string |
|
Moderate |
string |
SecurityAssessmentMetadata
Metadaten zur Sicherheitsbewertung
Name | Typ | Beschreibung |
---|---|---|
id |
string |
Ressourcen-ID |
name |
string |
Ressourcenname |
properties.assessmentType |
BuiltIn, wenn die Bewertung basierend auf der integrierten Azure Policy Definition, Benutzerdefiniert, wenn die Bewertung auf benutzerdefinierten Azure Policy Definition basiert |
|
properties.categories |
Die Kategorien von Ressourcen, die gefährdet sind, wenn die Bewertung fehlerhaft ist |
|
properties.description |
string |
Lesbare Beschreibung der Bewertung |
properties.displayName |
string |
Benutzerfreundlicher Anzeigename der Bewertung |
properties.implementationEffort |
Der implementierungsaufwand, der zum Beheben dieser Bewertung erforderlich ist |
|
properties.partnerData |
Beschreibt den Partner, der die Bewertung erstellt hat. |
|
properties.policyDefinitionId |
string |
Azure-Ressourcen-ID der Richtliniendefinition, die diese Bewertungsberechnung aktiviert |
properties.preview |
boolean |
True, wenn sich diese Bewertung in der Vorschauversion status |
properties.remediationDescription |
string |
Lesbare Beschreibung, was Sie tun sollten, um dieses Sicherheitsproblem zu beheben |
properties.severity |
Der Schweregrad der Bewertung |
|
properties.threats |
threats[] |
Auswirkungen der Bewertung auf Bedrohungen |
properties.userImpact |
Die Benutzerwirkung der Bewertung |
|
type |
string |
Ressourcentyp |
SecurityAssessmentMetadataPartnerData
Beschreibt den Partner, der die Bewertung erstellt hat.
Name | Typ | Beschreibung |
---|---|---|
partnerName |
string |
Name des Unternehmens des Partners |
productName |
string |
Name des Produkts des Partners, der die Bewertung erstellt hat |
secret |
string |
Geheimnis, um den Partner zu authentifizieren und zu überprüfen, ob die Bewertung erstellt wurde – schreibgeschützt |
severity
Der Schweregrad der Bewertung
Name | Typ | Beschreibung |
---|---|---|
High |
string |
|
Low |
string |
|
Medium |
string |
threats
Name | Typ | Beschreibung |
---|---|---|
accountBreach |
string |
|
dataExfiltration |
string |
|
dataSpillage |
string |
|
denialOfService |
string |
|
elevationOfPrivilege |
string |
|
maliciousInsider |
string |
|
missingCoverage |
string |
|
threatResistance |
string |
userImpact
Die Benutzerwirkung der Bewertung
Name | Typ | Beschreibung |
---|---|---|
High |
string |
|
Low |
string |
|
Moderate |
string |