New-SqlVulnerabilityAssessmentBaseline

Membuat instans baru Microsoft.SQL.VulnerabilityAssessment.SecurityCheckBaseline.

Sintaks

Default (Default)

New-SqlVulnerabilityAssessmentBaseline
    [-SecurityCheckId] <String>
    -ExpectedResult <String[][]>
    [-Severity <SecurityCheckSeverity>]
    [<CommonParameters>]

Deskripsi

Cmdlet New-SqlVulnerabilityAssessmentBaseline membuat instans baru Microsoft.SQL.VulnerabilityAssessment.SecurityCheckBaseline.

Saat meninjau hasil penilaian, Anda dapat menandai hasil tertentu dari pemeriksaan keamanan sebagai Garis Besar yang dapat diterima di lingkungan Anda.

Garis besar pada dasarnya adalah kustomisasi tentang bagaimana hasil pemeriksaan keamanan tertentu dievaluasi.

Jika hasil pemeriksaan keamanan cocok dengan yang diharapkan sesuai dengan garis besar, pemeriksaan ini akan dievaluasi sebagai lulus.

Garis besar harus ditambahkan ke kumpulan Garis Besar, dan Anda harus menjalankan pemindaian dengannya untuk menerima hasil yang berlaku.

Module requirements: version 21+ on PowerShell 5.1; version 22+ on PowerShell 7.x.

This cmdlet was removed in v22.3+ of the module.

Contoh

Contoh 1: Buat garis besar pemeriksaan keamanan baru menggunakan hasil pemindaian Penilaian Kerentanan

PS C:\> $scanResult = Invoke-SqlVulnerabilityAssessmentScan -ServerInstance "MyComputer\MainInstance" -Database some_database
PS C:\> $result2010 = $scanResult.Results.VA2010
PS C:\> $baseline2010 = New-SqlVulnerabilityAssessmentBaseline -SecurityCheckId $result2010.SecurityCheckId -ExpectedResult $result2010.QueryResults -Severity Medium

Dalam contoh ini kami menjalankan pemindaian Penilaian Kerentanan, dan mencari pemeriksaan keamanan yang gagal. Kami melihat bahwa kami memiliki dua pemeriksaan keamanan yang gagal - VA2042 dan VA2109. Kami memutuskan bahwa kami ingin mengatur garis besar untuk pemeriksaan keamanan VA2109, jadi kami membuat SecurityCheckBaseline baru dengan id pemeriksaan keamanan dan hasil kueri yang kami dapatkan dari objek hasil pemindaian.

Contoh 2: Membuat garis besar pemeriksaan keamanan baru secara manual

PS C:\> [string[][]]$expectedResults = ("guest", "db_datareader", "SQLUSER", "NONE"), ("guest", "db_owner", "SQLUSER", "NONE")
PS C:\> $baseline = New-SqlVulnerabilityAssessmentBaseline -SecurityCheckId "VA2109" -ExpectedResult $expectedResults

SecurityCheckId Severity ExpectedResults
--------------- -------- ---------------
VA2109                   {guest db_datareader SQLUSER NONE, guest db_owner SQLUSER NONE}

Dalam contoh ini kita membuat garis besar untuk pemeriksaan keamanan 'VA2109' secara manual. Kami pertama-tama membuat hasil yang diharapkan yang berisi dua baris. Kemudian kita membuat garis besar dengan hasil yang diharapkan.

Parameter

-ExpectedResult

Hasil dasar yang diharapkan untuk kueri pemeriksaan keamanan. Hasil yang diharapkan ini mengambil alih pemeriksaan keamanan hasil asli yang diharapkan.

Properti parameter

Jenis:

String[][]

Nilai default:None
Mendukung wildcard:False
DontShow:False

Set parameter

(All)
Position:Named
Wajib:True
Nilai dari alur:False
Nilai dari alur berdasarkan nama properti:False
Nilai dari argumen yang tersisa:False

-SecurityCheckId

Id pemeriksaan keamanan tempat garis besar berlaku.

Properti parameter

Jenis:String
Nilai default:None
Mendukung wildcard:False
DontShow:False

Set parameter

(All)
Position:0
Wajib:True
Nilai dari alur:False
Nilai dari alur berdasarkan nama properti:False
Nilai dari argumen yang tersisa:False

-Severity

Tingkat keparahan baru untuk pemeriksaan keamanan. Tingkat keparahan ini mengambil alih tingkat keparahan asli pemeriksaan keamanan.

Properti parameter

Jenis:SecurityCheckSeverity
Nilai default:None
Nilai yang diterima:High, Medium, Low
Mendukung wildcard:False
DontShow:False

Set parameter

(All)
Position:Named
Wajib:False
Nilai dari alur:False
Nilai dari alur berdasarkan nama properti:False
Nilai dari argumen yang tersisa:False

CommonParameters

Cmdlet ini mendukung parameter umum: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction, dan -WarningVariable. Untuk informasi selengkapnya, lihat about_CommonParameters.

Input

None

Output

System.Object