Microsoft.Security-értékelések

Bicep-erőforrásdefiníció

Az értékelések erőforrástípusa egy bővítményerőforrás, ami azt jelenti, hogy alkalmazhatja egy másik erőforrásra.

scope Az erőforrás hatókörének beállításához használja az erőforrás tulajdonságát. Lásd: Hatókör beállítása bővítményerőforrásokon a Bicepben.

Az értékelések erőforrástípusa üzembe helyezhető olyan műveletekkel, amelyek a következő műveleteket célják:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Security/assessments-erőforrás létrehozásához adja hozzá a következő Bicep-et a sablonhoz.

resource symbolicname 'Microsoft.Security/assessments@2021-06-01' = {
  name: 'string'
  scope: resourceSymbolicName
  properties: {
    additionalData: {
      {customized property}: 'string'
    }
    metadata: {
      assessmentType: 'string'
      categories: [
        'string'
      ]
      description: 'string'
      displayName: 'string'
      implementationEffort: 'string'
      partnerData: {
        partnerName: 'string'
        productName: 'string'
        secret: 'string'
      }
      preview: bool
      remediationDescription: 'string'
      severity: 'string'
      threats: [
        'string'
      ]
      userImpact: 'string'
    }
    partnersData: {
      partnerName: 'string'
      secret: 'string'
    }
    resourceDetails: {
      source: 'string'
      // For remaining properties, see ResourceDetails objects
    }
    status: {
      cause: 'string'
      code: 'string'
      description: 'string'
    }
  }
}

ResourceDetails-objektumok

Állítsa be a forrástulajdonságot az objektum típusának megadásához.

Az Azure-ban használja a következőt:

  source: 'Azure'

Az OnPremiseSql esetében használja a következőt:

  source: 'OnPremiseSql'
  databaseName: 'string'
  machineName: 'string'
  serverName: 'string'
  sourceComputerId: 'string'
  vmuuid: 'string'
  workspaceId: 'string'

Tulajdonságértékek

értékelések

Név Leírás Érték
name Az erőforrás neve sztring (kötelező)

Karakterkorlát: 1-260

Érvényes karakterek:
Alfanumerikák, aláhúzásjelek és kötőjelek.
scope A bővítményerőforrás az üzembe helyezés hatókörétől eltérő hatókörben való létrehozásakor használható. Célerőforrás

A Bicep esetében állítsa ezt a tulajdonságot az erőforrás szimbolikus nevére a bővítményerőforrás alkalmazásához.
properties Egy értékelés tulajdonságait ismerteti. SecurityAssessmentPropertiesOrSecurityAssessmentProp...

SecurityAssessmentPropertiesOrSecurityAssessmentProp...

Név Leírás Érték
additionalData Az értékeléssel kapcsolatos további adatok SecurityAssessmentPropertiesBaseAdditionalData
metaadatok Az értékelési metaadatok tulajdonságait ismerteti. SecurityAssessmentMetadataProperties
partnersData Külső partnerintegrációval kapcsolatos adatok SecurityAssessmentPartnerData
resourceDetails Az értékelt erőforrás részletei ResourceDetails (kötelező)
status Az értékelés eredménye AssessmentStatusOrAssessmentStatusResponse (kötelező)

SecurityAssessmentPropertiesBaseAdditionalData

Név Leírás Érték
{testreszabott tulajdonság} sztring

SecurityAssessmentMetadataProperties

Név Leírás Érték
assessmentType BuiltIn, ha az értékelés beépített Azure Policy definíción alapul, egyéni, ha az értékelés egyéni Azure Policy definíción alapul "Beépített"
"CustomPolicy"
"CustomerManaged"
"VerifiedPartner" (kötelező)
kategóriák Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"Számítás"
"Adatok"
"IdentityAndAccess"
"IoT"
Hálózatkezelés
leírás Az értékelés emberi olvasható leírása sztring
displayName Az értékelés felhasználóbarát megjelenítendő neve sztring (kötelező)
implementationEffort Az értékelés szervizeléséhez szükséges megvalósítási erőfeszítés "Magas"
"Alacsony"
"Mérsékelt"
partnerData Az értékelést létrehozó partner ismertetése SecurityAssessmentMetadataPartnerData
preview Igaz, ha ez az értékelés előzetes verziójú kiadási állapotban van logikai
remediationDescription Emberi olvasásra alkalmas leírás arról, hogy mit kell tennie a biztonsági probléma megoldásához sztring
súlyosság Az értékelés súlyossági szintje "Magas"
"Alacsony"
"Közepes" (kötelező)
Fenyegetések Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"accountBreach"
"dataExfiltration"
"dataSpillage"
"denialOfService"
'elevationOfPrivilege'
"maliciousInsider"
'missingCoverage'
"threatResistance"
userImpact Az értékelés felhasználói hatása "Magas"
"Alacsony"
"Mérsékelt"

SecurityAssessmentMetadataPartnerData

Név Leírás Érték
partnerNév A partner vállalatának neve sztring (kötelező)
Productname Az értékelést létrehozó partner termékének neve sztring
titkos kód Titkos kód a partner hitelesítéséhez és annak ellenőrzéséhez, hogy létrehozta-e az értékelést – csak írás sztring (kötelező)

Korlátok:
Bizalmas érték. Jelentkezzen be biztonságos paraméterként.

SecurityAssessmentPartnerData

Név Leírás Érték
partnerNév A partner vállalatának neve sztring (kötelező)
titkos kód titkos kód a partner hitelesítéséhez – csak írás sztring (kötelező)

Korlátok:
Bizalmas érték. Jelentkezzen be biztonságos paraméterként.

ResourceDetails

Név Leírás Érték
source Az objektumtípus beállítása Azure
OnPremiseSql (kötelező)

AzureResourceDetails

Név Leírás Érték
source A platform, ahol az értékelt erőforrás található "Azure" (kötelező)

OnPremiseSqlResourceDetails

Név Leírás Érték
source A platform, ahol az értékelt erőforrás található "OnPremiseSql" (kötelező)
databaseName A gépen telepített SQL-adatbázis neve sztring (kötelező)
machineName A gép neve sztring (kötelező)
serverName A gépen telepített SQL-kiszolgáló neve sztring (kötelező)
sourceComputerId A gépen telepített oms-ügynök azonosítója sztring (kötelező)
vmuuid A gép egyedi azonosítója sztring (kötelező)
workspaceId Annak a munkaterületnek az Azure-erőforrás-azonosítója, amelyhez a gép csatlakozik sztring (kötelező)

AssessmentStatusOrAssessmentStatusResponse

Név Leírás Érték
Okoz Programozott kód az értékelés állapotának okához sztring
code Az értékelés állapotának programozott kódja "Egészséges"
"NotApplicable"
"Nem kifogástalan" (kötelező)
leírás Az értékelés állapotának emberi olvasható leírása sztring

ARM-sablon erőforrásdefiníciója

Az értékelések erőforrástípusa egy bővítményerőforrás, ami azt jelenti, hogy alkalmazhatja egy másik erőforrásra.

scope Az erőforrás hatókörének beállításához használja az erőforrás tulajdonságát. Lásd: Hatókör beállítása bővítményerőforrásokon ARM-sablonokban.

Az értékelések erőforrástípusa üzembe helyezhető olyan műveletekkel, amelyek a következő műveleteket célják:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Security/assessments erőforrás létrehozásához adja hozzá a következő JSON-t a sablonhoz.

{
  "type": "Microsoft.Security/assessments",
  "apiVersion": "2021-06-01",
  "name": "string",
  "scope": "string",
  "properties": {
    "additionalData": {
      "{customized property}": "string"
    },
    "metadata": {
      "assessmentType": "string",
      "categories": [ "string" ],
      "description": "string",
      "displayName": "string",
      "implementationEffort": "string",
      "partnerData": {
        "partnerName": "string",
        "productName": "string",
        "secret": "string"
      },
      "preview": "bool",
      "remediationDescription": "string",
      "severity": "string",
      "threats": [ "string" ],
      "userImpact": "string"
    },
    "partnersData": {
      "partnerName": "string",
      "secret": "string"
    },
    "resourceDetails": {
      "source": "string"
      // For remaining properties, see ResourceDetails objects
    },
    "status": {
      "cause": "string",
      "code": "string",
      "description": "string"
    }
  }
}

ResourceDetails-objektumok

Állítsa be a forrástulajdonságot az objektum típusának megadásához.

Az Azure-ban használja a következőt:

  "source": "Azure"

Az OnPremiseSql esetében használja a következőt:

  "source": "OnPremiseSql",
  "databaseName": "string",
  "machineName": "string",
  "serverName": "string",
  "sourceComputerId": "string",
  "vmuuid": "string",
  "workspaceId": "string"

Tulajdonságértékek

értékelések

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Security/assessments"
apiVersion Az erőforrás API-verziója '2021-06-01'
name Az erőforrás neve sztring (kötelező)

Karakterkorlát: 1-260

Érvényes karakterek:
Alfanumerikák, aláhúzásjelek és kötőjelek.
scope A bővítményerőforrás az üzembe helyezés hatókörétől eltérő hatókörben való létrehozásakor használható. Célerőforrás

JSON esetén állítsa az értéket az erőforrás teljes nevére a bővítményerőforrás alkalmazásához.
properties Egy értékelés tulajdonságait ismerteti. SecurityAssessmentPropertiesOrSecurityAssessmentProp...

SecurityAssessmentPropertiesOrSecurityAssessmentProp...

Név Leírás Érték
additionalData Az értékeléssel kapcsolatos további adatok SecurityAssessmentPropertiesBaseAdditionalData
metaadatok Az értékelési metaadatok tulajdonságait ismerteti. SecurityAssessmentMetadataProperties
partnersData Külső partnerintegrációval kapcsolatos adatok SecurityAssessmentPartnerData
resourceDetails Az értékelt erőforrás részletei ResourceDetails (kötelező)
status Az értékelés eredménye AssessmentStatusOrAssessmentStatusResponse (kötelező)

SecurityAssessmentPropertiesBaseAdditionalData

Név Leírás Érték
{testreszabott tulajdonság} sztring

SecurityAssessmentMetadataProperties

Név Leírás Érték
assessmentType BuiltIn, ha az értékelés beépített Azure Policy definíción alapul, egyéni, ha az értékelés egyéni Azure Policy definíción alapul "Beépített"
"CustomPolicy"
"CustomerManaged"
"VerifiedPartner" (kötelező)
kategóriák Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"Számítás"
"Adatok"
"IdentityAndAccess"
"IoT"
Hálózatkezelés
leírás Az értékelés emberi olvasható leírása sztring
displayName Az értékelés felhasználóbarát megjelenítendő neve sztring (kötelező)
implementationEffort Az értékelés szervizeléséhez szükséges megvalósítási erőfeszítés "Magas"
"Alacsony"
"Mérsékelt"
partnerData Az értékelést létrehozó partner ismertetése SecurityAssessmentMetadataPartnerData
preview Igaz, ha ez az értékelés előzetes verziójú kiadási állapotban van logikai
remediationDescription Emberi olvasásra alkalmas leírás arról, hogy mit kell tennie a biztonsági probléma megoldásához sztring
súlyosság Az értékelés súlyossági szintje "Magas"
"Alacsony"
"Közepes" (kötelező)
Fenyegetések Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"accountBreach"
"dataExfiltration"
"dataSpillage"
"denialOfService"
"elevationOfPrivilege"
'maliciousInsider'
'missingCoverage'
"threatResistance"
userImpact Az értékelés felhasználói hatása "Magas"
"Alacsony"
"Moderálás"

SecurityAssessmentMetadataPartnerData

Név Leírás Érték
partnerNév A partner vállalatának neve sztring (kötelező)
Productname Az értékelést létrehozó partner termékének neve sztring
titkos kód Titkos kód a partner hitelesítéséhez és annak ellenőrzéséhez, hogy létrehozta-e az értékelést – csak írás sztring (kötelező)

Korlátok:
Bizalmas érték. Továbbítás biztonságos paraméterként.

SecurityAssessmentPartnerData

Név Leírás Érték
partnerNév A partner vállalatának neve sztring (kötelező)
titkos kód titkos kód a partner hitelesítéséhez – csak írás sztring (kötelező)

Korlátok:
Bizalmas érték. Továbbítás biztonságos paraméterként.

ResourceDetails

Név Leírás Érték
source Az objektum típusának beállítása Azure
OnPremiseSql (kötelező)

AzureResourceDetails

Név Leírás Érték
source A platform, ahol a kiértékelt erőforrás található "Azure" (kötelező)

OnPremiseSqlResourceDetails

Név Leírás Érték
source A platform, ahol a kiértékelt erőforrás található "OnPremiseSql" (kötelező)
databaseName A gépen telepített SQL-adatbázis neve sztring (kötelező)
machineName A gép neve sztring (kötelező)
serverName A gépen telepített SQL-kiszolgáló neve sztring (kötelező)
sourceComputerId A gépen telepített oms-ügynök azonosítója sztring (kötelező)
vmuuid A gép egyedi azonosítója sztring (kötelező)
workspaceId Annak a munkaterületnek az Azure-erőforrás-azonosítója, amelyhez a gép csatlakozik sztring (kötelező)

AssessmentStatusOrAssessmentStatusResponse

Név Leírás Érték
Okoz Programozott kód az értékelés állapotának okához sztring
code Az értékelés állapotának programozott kódja "Egészséges"
"NotApplicable"
"Nem kifogástalan" (kötelező)
leírás Az értékelés állapotának emberi olvasható leírása sztring

Terraform (AzAPI-szolgáltató) erőforrásdefiníció

Az értékelések erőforrástípusa egy bővítményerőforrás, ami azt jelenti, hogy alkalmazhatja egy másik erőforrásra.

parent_id Az erőforrás hatókörének beállításához használja az erőforrás tulajdonságát.

Az értékelések erőforrástípusa üzembe helyezhető olyan műveletekkel, amelyek a következő műveleteket célják:

  • Erőforráscsoportok

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Security/assessments erőforrás létrehozásához adja hozzá a következő Terraformot a sablonhoz.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/assessments@2021-06-01"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      additionalData = {
        {customized property} = "string"
      }
      metadata = {
        assessmentType = "string"
        categories = [
          "string"
        ]
        description = "string"
        displayName = "string"
        implementationEffort = "string"
        partnerData = {
          partnerName = "string"
          productName = "string"
          secret = "string"
        }
        preview = bool
        remediationDescription = "string"
        severity = "string"
        threats = [
          "string"
        ]
        userImpact = "string"
      }
      partnersData = {
        partnerName = "string"
        secret = "string"
      }
      resourceDetails = {
        source = "string"
        // For remaining properties, see ResourceDetails objects
      }
      status = {
        cause = "string"
        code = "string"
        description = "string"
      }
    }
  })
}

ResourceDetails-objektumok

Állítsa be a forrástulajdonságot az objektum típusának megadásához.

Az Azure-ban használja a következőt:

  source = "Azure"

Az OnPremiseSql esetében használja a következőt:

  source = "OnPremiseSql"
  databaseName = "string"
  machineName = "string"
  serverName = "string"
  sourceComputerId = "string"
  vmuuid = "string"
  workspaceId = "string"

Tulajdonságértékek

értékelések

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Security/assessments@2021-06-01"
name Az erőforrás neve sztring (kötelező)

Karakterkorlát: 1-260

Érvényes karakterek:
Alfanumerikák, aláhúzásjelek és kötőjelek.
parent_id Annak az erőforrásnak az azonosítója, amelyre alkalmazni szeretné ezt a bővítményerőforrást. sztring (kötelező)
properties Egy értékelés tulajdonságait ismerteti. SecurityAssessmentPropertiesOrSecurityAssessmentProp...

SecurityAssessmentPropertiesOrSecurityAssessmentProp...

Név Leírás Érték
additionalData Az értékeléssel kapcsolatos további adatok SecurityAssessmentPropertiesBaseAdditionalData
metaadatok Az értékelési metaadatok tulajdonságait ismerteti. SecurityAssessmentMetadataProperties
partnersData Külső partnerintegrációval kapcsolatos adatok SecurityAssessmentPartnerData
resourceDetails Az értékelt erőforrás részletei ResourceDetails (kötelező)
status Az értékelés eredménye AssessmentStatusOrAssessmentStatusResponse (kötelező)

SecurityAssessmentPropertiesBaseAdditionalData

Név Leírás Érték
{testreszabott tulajdonság} sztring

SecurityAssessmentMetadataProperties

Név Leírás Érték
assessmentType BuiltIn, ha az értékelés beépített Azure Policy definíción alapul, egyéni, ha az értékelés egyéni Azure Policy definíción alapul "Beépített"
"CustomPolicy"
"CustomerManaged"
"VerifiedPartner" (kötelező)
kategóriák Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"Számítás"
"Adatok"
"IdentityAndAccess"
"IoT"
"Hálózatkezelés"
leírás Az értékelés emberi olvasható leírása sztring
displayName Az értékelés felhasználóbarát megjelenítendő neve sztring (kötelező)
implementationEffort Az értékelés szervizeléséhez szükséges megvalósítási erőfeszítés "Magas"
"Alacsony"
"Mérsékelt"
partnerData Az értékelést létrehozó partner ismertetése SecurityAssessmentMetadataPartnerData
preview Igaz, ha ez az értékelés előzetes verziójú kiadási állapotban van logikai
remediationDescription Emberi olvasásra alkalmas leírás arról, hogy mit kell tennie a biztonsági probléma megoldásához sztring
súlyosság Az értékelés súlyossági szintje "Magas"
"Alacsony"
"Közepes" (kötelező)
Fenyegetések Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"accountBreach"
"dataExfiltration"
"dataSpillage"
"denialOfService"
"elevationOfPrivilege"
"maliciousInsider"
"missingCoverage"
"threatResistance"
userImpact Az értékelés felhasználói hatása "Magas"
"Alacsony"
"Mérsékelt"

SecurityAssessmentMetadataPartnerData

Név Leírás Érték
partnerNév A partner vállalatának neve sztring (kötelező)
Productname Az értékelést létrehozó partner termékének neve sztring
titkos kód Titkos kód a partner hitelesítéséhez és annak ellenőrzéséhez, hogy létrehozta-e az értékelést – csak írás sztring (kötelező)

Korlátok:
Bizalmas érték. Jelentkezzen be biztonságos paraméterként.

SecurityAssessmentPartnerData

Név Leírás Érték
partnerNév A partner vállalatának neve sztring (kötelező)
titkos kód titkos kód a partner hitelesítéséhez – csak írás sztring (kötelező)

Korlátok:
Bizalmas érték. Jelentkezzen be biztonságos paraméterként.

ResourceDetails

Név Leírás Érték
source Az objektumtípus beállítása Azure
OnPremiseSql (kötelező)

AzureResourceDetails

Név Leírás Érték
source A platform, ahol az értékelt erőforrás található "Azure" (kötelező)

OnPremiseSqlResourceDetails

Név Leírás Érték
source A platform, ahol az értékelt erőforrás található "OnPremiseSql" (kötelező)
databaseName A gépen telepített SQL-adatbázis neve sztring (kötelező)
machineName A gép neve sztring (kötelező)
serverName A gépen telepített SQL-kiszolgáló neve sztring (kötelező)
sourceComputerId A gépen telepített oms-ügynök azonosítója sztring (kötelező)
vmuuid A gép egyedi azonosítója sztring (kötelező)
workspaceId Annak a munkaterületnek az Azure-erőforrás-azonosítója, amelyhez a gép csatlakozik sztring (kötelező)

AssessmentStatusOrAssessmentStatusResponse

Név Leírás Érték
Okoz Programozott kód az értékelés állapotának okához sztring
code Az értékelés állapotának programozott kódja "Egészséges"
"NotApplicable"
"Nem kifogástalan" (kötelező)
leírás Az értékelési állapot emberi olvasásra alkalmas leírása sztring