New-SqlVulnerabilityAssessmentBaseline
Membuat instans baru Microsoft.SQL.VulnerabilityAssessment.SecurityCheckBaseline.
Sintaks
Default (Default)
New-SqlVulnerabilityAssessmentBaseline
[-SecurityCheckId] <String>
-ExpectedResult <String[][]>
[-Severity <SecurityCheckSeverity>]
[<CommonParameters>]
Deskripsi
Cmdlet New-SqlVulnerabilityAssessmentBaseline membuat instans baru Microsoft.SQL.VulnerabilityAssessment.SecurityCheckBaseline.
Saat meninjau hasil penilaian, Anda dapat menandai hasil tertentu dari pemeriksaan keamanan sebagai Garis Besar yang dapat diterima di lingkungan Anda.
Garis besar pada dasarnya adalah kustomisasi tentang bagaimana hasil pemeriksaan keamanan tertentu dievaluasi.
Jika hasil pemeriksaan keamanan cocok dengan yang diharapkan sesuai dengan garis besar, pemeriksaan ini akan dievaluasi sebagai lulus.
Garis besar harus ditambahkan ke kumpulan Garis Besar, dan Anda harus menjalankan pemindaian dengannya untuk menerima hasil yang berlaku.
Module requirements: version 21+ on PowerShell 5.1; version 22+ on PowerShell 7.x.
This cmdlet was removed in v22.3+ of the module.
Contoh
Contoh 1: Buat garis besar pemeriksaan keamanan baru menggunakan hasil pemindaian Penilaian Kerentanan
PS C:\> $scanResult = Invoke-SqlVulnerabilityAssessmentScan -ServerInstance "MyComputer\MainInstance" -Database some_database
PS C:\> $result2010 = $scanResult.Results.VA2010
PS C:\> $baseline2010 = New-SqlVulnerabilityAssessmentBaseline -SecurityCheckId $result2010.SecurityCheckId -ExpectedResult $result2010.QueryResults -Severity Medium
Dalam contoh ini kami menjalankan pemindaian Penilaian Kerentanan, dan mencari pemeriksaan keamanan yang gagal. Kami melihat bahwa kami memiliki dua pemeriksaan keamanan yang gagal - VA2042 dan VA2109. Kami memutuskan bahwa kami ingin mengatur garis besar untuk pemeriksaan keamanan VA2109, jadi kami membuat SecurityCheckBaseline baru dengan id pemeriksaan keamanan dan hasil kueri yang kami dapatkan dari objek hasil pemindaian.
Contoh 2: Membuat garis besar pemeriksaan keamanan baru secara manual
PS C:\> [string[][]]$expectedResults = ("guest", "db_datareader", "SQLUSER", "NONE"), ("guest", "db_owner", "SQLUSER", "NONE")
PS C:\> $baseline = New-SqlVulnerabilityAssessmentBaseline -SecurityCheckId "VA2109" -ExpectedResult $expectedResults
SecurityCheckId Severity ExpectedResults
--------------- -------- ---------------
VA2109 {guest db_datareader SQLUSER NONE, guest db_owner SQLUSER NONE}
Dalam contoh ini kita membuat garis besar untuk pemeriksaan keamanan 'VA2109' secara manual. Kami pertama-tama membuat hasil yang diharapkan yang berisi dua baris. Kemudian kita membuat garis besar dengan hasil yang diharapkan.
Parameter
-ExpectedResult
Hasil dasar yang diharapkan untuk kueri pemeriksaan keamanan. Hasil yang diharapkan ini mengambil alih pemeriksaan keamanan hasil asli yang diharapkan.
Properti parameter
| Jenis: | String[][] |
| Nilai default: | None |
| Mendukung wildcard: | False |
| DontShow: | False |
Set parameter
(All)
| Position: | Named |
| Wajib: | True |
| Nilai dari alur: | False |
| Nilai dari alur berdasarkan nama properti: | False |
| Nilai dari argumen yang tersisa: | False |
-SecurityCheckId
Id pemeriksaan keamanan tempat garis besar berlaku.
Properti parameter
| Jenis: | String |
| Nilai default: | None |
| Mendukung wildcard: | False |
| DontShow: | False |
Set parameter
(All)
| Position: | 0 |
| Wajib: | True |
| Nilai dari alur: | False |
| Nilai dari alur berdasarkan nama properti: | False |
| Nilai dari argumen yang tersisa: | False |
-Severity
Tingkat keparahan baru untuk pemeriksaan keamanan. Tingkat keparahan ini mengambil alih tingkat keparahan asli pemeriksaan keamanan.
Properti parameter
| Jenis: | SecurityCheckSeverity |
| Nilai default: | None |
| Nilai yang diterima: | High, Medium, Low |
| Mendukung wildcard: | False |
| DontShow: | False |
Set parameter
(All)
| Position: | Named |
| Wajib: | False |
| Nilai dari alur: | False |
| Nilai dari alur berdasarkan nama properti: | False |
| Nilai dari argumen yang tersisa: | False |
CommonParameters
Cmdlet ini mendukung parameter umum: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction, dan -WarningVariable. Untuk informasi selengkapnya, lihat about_CommonParameters.