Delen via


Microsoft.Security assessments 2020-01-01

Bicep-resourcedefinitie

Het resourcetype evaluaties is een extensieresource, wat betekent dat u deze kunt toepassen op een andere resource.

Gebruik de scope eigenschap voor deze resource om het bereik voor deze resource in te stellen. Zie Bereik instellen voor extensieresources in Bicep.

Het resourcetype evaluaties kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie wijzigingenlogboek voor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Resource Microsoft.Security/assessments wilt maken, voegt u de volgende Bicep toe aan uw sjabloon.

resource symbolicname 'Microsoft.Security/assessments@2020-01-01' = {
  name: 'string'
  scope: resourceSymbolicName
  properties: {
    additionalData: {
      {customized property}: 'string'
    }
    metadata: {
      assessmentType: 'string'
      categories: [
        'string'
      ]
      description: 'string'
      displayName: 'string'
      implementationEffort: 'string'
      partnerData: {
        partnerName: 'string'
        productName: 'string'
        secret: 'string'
      }
      preview: bool
      remediationDescription: 'string'
      severity: 'string'
      threats: [
        'string'
      ]
      userImpact: 'string'
    }
    partnersData: {
      partnerName: 'string'
      secret: 'string'
    }
    resourceDetails: {
      source: 'string'
      // For remaining properties, see ResourceDetails objects
    }
    status: {
      cause: 'string'
      code: 'string'
      description: 'string'
    }
  }
}

ResourceDetails-objecten

Stel de broneigenschap in om het type object op te geven.

Gebruik voor Azure:

  source: 'Azure'

Gebruik voor OnPremiseSql:

  source: 'OnPremiseSql'
  databaseName: 'string'
  machineName: 'string'
  serverName: 'string'
  sourceComputerId: 'string'
  vmuuid: 'string'
  workspaceId: 'string'

Eigenschapswaarden

evaluaties

Naam Description Waarde
naam De resourcenaam tekenreeks (vereist)

Tekenlimiet: 1-260

Geldige tekens:
Alfanumerieken, onderstrepingstekens en afbreekstreepjes.
scope Gebruik deze optie bij het maken van een extensieresource voor een ander bereik dan het implementatiebereik. Doelbron

Stel voor Bicep deze eigenschap in op de symbolische naam van de resource om de extensieresource toe te passen.
properties Hierin worden de eigenschappen van een evaluatie beschreven. SecurityAssessmentProperties

SecurityAssessmentProperties

Naam Description Waarde
Additionaldata Aanvullende gegevens met betrekking tot de evaluatie SecurityAssessmentPropertiesAdditionalData
metagegevens Hierin worden de eigenschappen van een evaluatiemetagegevens beschreven. SecurityAssessmentMetadataProperties
partnersGegevens Gegevens met betrekking tot de integratie van externe partners SecurityAssessmentPartnerData
resourceDetails Details van de resource die is geëvalueerd ResourceDetails (vereist)
status Het resultaat van de evaluatie AssessmentStatus (vereist)

SecurityAssessmentPropertiesAdditionalData

Naam Description Waarde
{aangepaste eigenschap} tekenreeks

SecurityAssessmentMetadataProperties

Naam Description Waarde
assessmentType BuiltIn als de evaluatie is gebaseerd op ingebouwde Azure Policy definitie, Aangepast als de evaluatie is gebaseerd op aangepaste Azure Policy definitie 'BuiltIn'
'CustomPolicy'
'CustomerManaged'
'VerifiedPartner' (vereist)
categorieën Tekenreeksmatrix met een van de volgende waarden:
'Compute'
'Gegevens'
'IdentityAndAccess'
'IoT'
'Netwerken'
beschrijving Door mensen leesbare beschrijving van de evaluatie tekenreeks
displayName Gebruiksvriendelijke weergavenaam van de evaluatie tekenreeks (vereist)
implementationEffort De implementatie-inspanning die nodig is om deze evaluatie te herstellen 'Hoog'
'Laag'
'Gemiddeld'
partnerData Beschrijft de partner die de evaluatie heeft gemaakt SecurityAssessmentMetadataPartnerData
preview Waar als deze evaluatie de status van de preview-release heeft booleaans
remediationDescription Leesbare beschrijving van wat u moet doen om dit beveiligingsprobleem te verhelpen tekenreeks
ernst Het ernstniveau van de evaluatie 'Hoog'
'Laag'
'Gemiddeld' (vereist)
Bedreigingen Tekenreeksmatrix met een van de volgende waarden:
'accountBreach'
'dataExfiltration'
'dataSpillage'
'denialOfService'
'elevationOfPrivilege'
'maliciousInsider'
'missingCoverage'
'threatResistance'
userImpact De gebruikersimpact van de evaluatie 'Hoog'
'Laag'
'Gemiddeld'

SecurityAssessmentMetadataPartnerData

Naam Description Waarde
partnerNaam Naam van het bedrijf van de partner tekenreeks (vereist)
Productnaam Naam van het product van de partner die de evaluatie heeft gemaakt tekenreeks
geheim Geheim om de partner te verifiëren en te controleren of deze de evaluatie heeft gemaakt - alleen schrijven tekenreeks (vereist)

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter.

SecurityAssessmentPartnerData

Naam Description Waarde
partnerNaam Naam van het bedrijf van de partner tekenreeks (vereist)
geheim geheim om de partner te verifiëren - alleen schrijven tekenreeks (vereist)

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter.

ResourceDetails

Naam Description Waarde
source Het objecttype instellen Azure
OnPremiseSql (vereist)

AzureResourceDetails

Naam Description Waarde
source Het platform waar de geëvalueerde resource zich bevindt 'Azure' (vereist)

OnPremiseSqlResourceDetails

Naam Description Waarde
source Het platform waar de geëvalueerde resource zich bevindt 'OnPremiseSql' (vereist)
databaseName De naam van de SQL-database die op de computer is geïnstalleerd tekenreeks (vereist)
Machinename De naam van de machine tekenreeks (vereist)
serverName De sql-servernaam die op de computer is geïnstalleerd tekenreeks (vereist)
sourceComputerId De oms-agent-id die op de computer is geïnstalleerd tekenreeks (vereist)
vmuuid De unieke id van de machine tekenreeks (vereist)
workspaceId Azure-resource-id van de werkruimte waaraan de machine is gekoppeld tekenreeks (vereist)

AssessmentStatus

Naam Description Waarde
Oorzaak Programmatische code voor de oorzaak van de evaluatiestatus tekenreeks
code Programmatische code voor de status van de evaluatie 'In orde'
'NotApplicable'
'Niet in orde' (vereist)
beschrijving Door mensen leesbare beschrijving van de evaluatiestatus tekenreeks

Resourcedefinitie van ARM-sjabloon

Het evaluatieresourcetype is een extensieresource, wat betekent dat u deze kunt toepassen op een andere resource.

Gebruik de scope eigenschap voor deze resource om het bereik voor deze resource in te stellen. Zie Bereik instellen voor extensieresources in ARM-sjablonen.

Het resourcetype evaluaties kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie wijzigingenlogboek voor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Microsoft.Security/assessments-resource wilt maken, voegt u de volgende JSON toe aan uw sjabloon.

{
  "type": "Microsoft.Security/assessments",
  "apiVersion": "2020-01-01",
  "name": "string",
  "scope": "string",
  "properties": {
    "additionalData": {
      "{customized property}": "string"
    },
    "metadata": {
      "assessmentType": "string",
      "categories": [ "string" ],
      "description": "string",
      "displayName": "string",
      "implementationEffort": "string",
      "partnerData": {
        "partnerName": "string",
        "productName": "string",
        "secret": "string"
      },
      "preview": "bool",
      "remediationDescription": "string",
      "severity": "string",
      "threats": [ "string" ],
      "userImpact": "string"
    },
    "partnersData": {
      "partnerName": "string",
      "secret": "string"
    },
    "resourceDetails": {
      "source": "string"
      // For remaining properties, see ResourceDetails objects
    },
    "status": {
      "cause": "string",
      "code": "string",
      "description": "string"
    }
  }
}

ResourceDetails-objecten

Stel de broneigenschap in om het type object op te geven.

Gebruik voor Azure:

  "source": "Azure"

Gebruik voor OnPremiseSql:

  "source": "OnPremiseSql",
  "databaseName": "string",
  "machineName": "string",
  "serverName": "string",
  "sourceComputerId": "string",
  "vmuuid": "string",
  "workspaceId": "string"

Eigenschapswaarden

evaluaties

Naam Description Waarde
type Het resourcetype 'Microsoft.Security/assessments'
apiVersion De resource-API-versie '2020-01-01'
naam De resourcenaam tekenreeks (vereist)

Tekenlimiet: 1-260

Geldige tekens:
Alfanumerieken, onderstrepingstekens en afbreekstreepjes.
scope Gebruik deze optie bij het maken van een extensieresource in een ander bereik dan het implementatiebereik. Doelbron

Stel voor JSON de waarde in op de volledige naam van de resource om de extensieresource op toe te passen.
properties Hierin worden de eigenschappen van een evaluatie beschreven. SecurityAssessmentEigenschappen

SecurityAssessmentEigenschappen

Naam Description Waarde
Additionaldata Aanvullende gegevens met betrekking tot de evaluatie SecurityAssessmentPropertiesAdditionalData
metagegevens Hierin worden de eigenschappen van een evaluatiemetagegevens beschreven. SecurityAssessmentMetadataProperties
partnersGegevens Gegevens met betrekking tot integratie van externe partners SecurityAssessmentPartnerData
resourceDetails Details van de resource die is geëvalueerd ResourceDetails (vereist)
status Het resultaat van de evaluatie AssessmentStatus (vereist)

SecurityAssessmentPropertiesAdditionalData

Naam Description Waarde
{aangepaste eigenschap} tekenreeks

SecurityAssessmentMetadataProperties

Naam Description Waarde
assessmentType BuiltIn als de evaluatie is gebaseerd op de ingebouwde Azure Policy definitie, Aangepast als de evaluatie is gebaseerd op aangepaste Azure Policy definitie 'BuiltIn'
'CustomPolicy'
'CustomerManaged'
'VerifiedPartner' (vereist)
categorieën Tekenreeksmatrix met een van de volgende:
'Compute'
'Gegevens'
'IdentityAndAccess'
'IoT'
'Netwerken'
beschrijving Door mensen leesbare beschrijving van de evaluatie tekenreeks
displayName Gebruiksvriendelijke weergavenaam van de evaluatie tekenreeks (vereist)
implementationEffort De implementatie-inspanning die nodig is om deze evaluatie te herstellen 'Hoog'
'Laag'
'Gemiddeld'
partnerData Beschrijft de partner die de evaluatie heeft gemaakt SecurityAssessmentMetadataPartnerData
preview Waar als deze evaluatie de status van de preview-release heeft booleaans
remediationDescription Leesbare beschrijving van wat u moet doen om dit beveiligingsprobleem te verhelpen tekenreeks
ernst Het ernstniveau van de evaluatie 'Hoog'
'Laag'
'Gemiddeld' (vereist)
Bedreigingen Tekenreeksmatrix met een van de volgende waarden:
'accountBreach'
'dataExfiltration'
'dataSpillage'
'denialOfService'
'elevationOfPrivilege'
'maliciousInsider'
'missingCoverage'
'threatResistance'
userImpact De gebruikersimpact van de evaluatie 'Hoog'
'Laag'
'Gemiddeld'

SecurityAssessmentMetadataPartnerData

Naam Description Waarde
partnerNaam Naam van het bedrijf van de partner tekenreeks (vereist)
Productnaam Naam van het product van de partner die de evaluatie heeft gemaakt tekenreeks
geheim Geheim om de partner te verifiëren en te controleren of deze de evaluatie heeft gemaakt - alleen schrijven tekenreeks (vereist)

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter.

SecurityAssessmentPartnerData

Naam Description Waarde
partnerNaam Naam van het bedrijf van de partner tekenreeks (vereist)
geheim geheim om de partner te verifiëren - alleen schrijven tekenreeks (vereist)

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter.

ResourceDetails

Naam Description Waarde
source Het objecttype instellen Azure
OnPremiseSql (vereist)

AzureResourceDetails

Naam Description Waarde
source Het platform waar de geëvalueerde resource zich bevindt 'Azure' (vereist)

OnPremiseSqlResourceDetails

Naam Description Waarde
source Het platform waar de geëvalueerde resource zich bevindt 'OnPremiseSql' (vereist)
databaseName De naam van de SQL-database die op de computer is geïnstalleerd tekenreeks (vereist)
Machinename De naam van de machine tekenreeks (vereist)
serverName De sql-servernaam die op de computer is geïnstalleerd tekenreeks (vereist)
sourceComputerId De oms-agent-id die op de computer is geïnstalleerd tekenreeks (vereist)
vmuuid De unieke id van de machine tekenreeks (vereist)
workspaceId Azure-resource-id van de werkruimte waaraan de machine is gekoppeld tekenreeks (vereist)

AssessmentStatus

Naam Description Waarde
Oorzaak Programmatische code voor de oorzaak van de evaluatiestatus tekenreeks
code Programmatische code voor de status van de evaluatie 'In orde'
'Niet toe te passen'
'Niet in orde' (vereist)
beschrijving Door mensen leesbare beschrijving van de evaluatiestatus tekenreeks

Resourcedefinitie van Terraform (AzAPI-provider)

Het resourcetype evaluaties is een extensieresource, wat betekent dat u deze kunt toepassen op een andere resource.

Gebruik de parent_id eigenschap voor deze resource om het bereik voor deze resource in te stellen.

Het resourcetype evaluaties kan worden geïmplementeerd met bewerkingen die zijn gericht op:

  • Resourcegroepen

Zie wijzigingenlogboek voor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Resource Microsoft.Security/assessments wilt maken, voegt u de volgende Terraform toe aan uw sjabloon.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/assessments@2020-01-01"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      additionalData = {
        {customized property} = "string"
      }
      metadata = {
        assessmentType = "string"
        categories = [
          "string"
        ]
        description = "string"
        displayName = "string"
        implementationEffort = "string"
        partnerData = {
          partnerName = "string"
          productName = "string"
          secret = "string"
        }
        preview = bool
        remediationDescription = "string"
        severity = "string"
        threats = [
          "string"
        ]
        userImpact = "string"
      }
      partnersData = {
        partnerName = "string"
        secret = "string"
      }
      resourceDetails = {
        source = "string"
        // For remaining properties, see ResourceDetails objects
      }
      status = {
        cause = "string"
        code = "string"
        description = "string"
      }
    }
  })
}

ResourceDetails-objecten

Stel de broneigenschap in om het type object op te geven.

Gebruik voor Azure:

  source = "Azure"

Gebruik voor OnPremiseSql:

  source = "OnPremiseSql"
  databaseName = "string"
  machineName = "string"
  serverName = "string"
  sourceComputerId = "string"
  vmuuid = "string"
  workspaceId = "string"

Eigenschapswaarden

evaluaties

Naam Description Waarde
type Het resourcetype "Microsoft.Security/assessments@2020-01-01"
naam De resourcenaam tekenreeks (vereist)

Tekenlimiet: 1-260

Geldige tekens:
Alfanumerieken, onderstrepingstekens en afbreekstreepjes.
parent_id De id van de resource om deze extensieresource op toe te passen. tekenreeks (vereist)
properties Hierin worden de eigenschappen van een evaluatie beschreven. SecurityAssessmentProperties

SecurityAssessmentProperties

Naam Description Waarde
Additionaldata Aanvullende gegevens met betrekking tot de evaluatie SecurityAssessmentPropertiesAdditionalData
metagegevens Hierin worden de eigenschappen van een evaluatiemetagegevens beschreven. SecurityAssessmentMetadataProperties
partnersGegevens Gegevens met betrekking tot de integratie van externe partners SecurityAssessmentPartnerData
resourceDetails Details van de resource die is geëvalueerd ResourceDetails (vereist)
status Het resultaat van de evaluatie AssessmentStatus (vereist)

SecurityAssessmentPropertiesAdditionalData

Naam Description Waarde
{aangepaste eigenschap} tekenreeks

SecurityAssessmentMetadataProperties

Naam Description Waarde
assessmentType BuiltIn als de evaluatie is gebaseerd op ingebouwde Azure Policy definitie, Aangepast als de evaluatie is gebaseerd op aangepaste Azure Policy definitie "Ingebouwd"
"CustomPolicy"
"CustomerManaged"
'VerifiedPartner' (vereist)
categorieën Tekenreeksmatrix met een van de volgende waarden:
"Compute"
"Gegevens"
"IdentityAndAccess"
"IoT"
"Netwerken"
beschrijving Door mensen leesbare beschrijving van de evaluatie tekenreeks
displayName Gebruiksvriendelijke weergavenaam van de evaluatie tekenreeks (vereist)
implementationEffort De implementatie-inspanning die nodig is om deze evaluatie te herstellen "Hoog"
"Laag"
"Gemiddeld"
partnerData Beschrijft de partner die de evaluatie heeft gemaakt SecurityAssessmentMetadataPartnerData
preview Waar als deze evaluatie de status van de preview-release heeft booleaans
remediationDescription Leesbare beschrijving van wat u moet doen om dit beveiligingsprobleem te verhelpen tekenreeks
ernst Het ernstniveau van de evaluatie "Hoog"
"Laag"
'Gemiddeld' (vereist)
Bedreigingen Tekenreeksmatrix met een van de volgende:
"accountBreach"
"dataExfiltration"
"dataSpillage"
"denialOfService"
"elevationOfPrivilege"
"maliciousInsider"
"missingCoverage"
"threatResistance"
userImpact De gebruikersimpact van de evaluatie "Hoog"
"Laag"
"Gemiddeld"

SecurityAssessmentMetadataPartnerData

Naam Description Waarde
partnerName Naam van het bedrijf van de partner tekenreeks (vereist)
Productnaam Naam van het product van de partner die de evaluatie heeft gemaakt tekenreeks
geheim Geheim om de partner te verifiëren en te controleren of de evaluatie is gemaakt - alleen schrijven tekenreeks (vereist)

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter.

SecurityAssessmentPartnerData

Naam Description Waarde
partnerName Naam van het bedrijf van de partner tekenreeks (vereist)
geheim geheim om de partner te verifiëren - alleen schrijven tekenreeks (vereist)

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter.

ResourceDetails

Naam Description Waarde
source Het objecttype instellen Azure
OnPremiseSql (vereist)

AzureResourceDetails

Naam Description Waarde
source Het platform waar de geëvalueerde resource zich bevindt 'Azure' (vereist)

OnPremiseSqlResourceDetails

Naam Description Waarde
source Het platform waar de geëvalueerde resource zich bevindt 'OnPremiseSql' (vereist)
databaseName De naam van de SQL-database die op de computer is geïnstalleerd tekenreeks (vereist)
Machinename De naam van de machine tekenreeks (vereist)
serverName De sql-servernaam die op de computer is geïnstalleerd tekenreeks (vereist)
sourceComputerId De oms-agent-id die op de computer is geïnstalleerd tekenreeks (vereist)
vmuuid De unieke id van de machine tekenreeks (vereist)
workspaceId Azure-resource-id van de werkruimte waaraan de machine is gekoppeld tekenreeks (vereist)

AssessmentStatus

Naam Description Waarde
Oorzaak Programmatische code voor de oorzaak van de evaluatiestatus tekenreeks
code Programmacode voor de status van de evaluatie "In orde"
"Niet-toe te passen"
'Niet in orde' (vereist)
beschrijving Door mensen leesbare beschrijving van de evaluatiestatus tekenreeks