Delen via


Microsoft.Security assessmentMetadata 2021-06-01

Bicep-resourcedefinitie

Het resourcetype assessmentMetadata kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Microsoft.Security/assessmentMetadata-resource wilt maken, voegt u de volgende Bicep toe aan uw sjabloon.

resource symbolicname 'Microsoft.Security/assessmentMetadata@2021-06-01' = {
  name: 'string'
  properties: {
    assessmentType: 'string'
    categories: [
      'string'
    ]
    description: 'string'
    displayName: 'string'
    implementationEffort: 'string'
    partnerData: {
      partnerName: 'string'
      productName: 'string'
      secret: 'string'
    }
    plannedDeprecationDate: 'string'
    preview: bool
    publishDates: {
      GA: 'string'
      public: 'string'
    }
    remediationDescription: 'string'
    severity: 'string'
    tactics: [
      'string'
    ]
    techniques: [
      'string'
    ]
    threats: [
      'string'
    ]
    userImpact: 'string'
  }
}

Eigenschapswaarden

Microsoft.Security/assessmentMetadata

Naam Beschrijving Waarde
naam De resourcenaam tekenreeks (vereist)
Eigenschappen Beschrijft eigenschappen van een reactie op de evaluatiemetagegevens. SecurityAssessmentMetadataPropertiesResponse-

SecurityAssessmentMetadataPartnerData

Naam Beschrijving Waarde
partnernaam Naam van het bedrijf van de partner tekenreeks (vereist)
productName Naam van het product van de partner die de evaluatie heeft gemaakt snaar
geheim Geheim om de partner te verifiëren en te controleren of deze de evaluatie heeft gemaakt - alleen schrijven snaar

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter. (vereist)

SecurityAssessmentMetadataPropertiesResponse

Naam Beschrijving Waarde
assessmentType BuiltIn if the assessment based on built-in Azure Policy definition, Custom if the assessment based on custom Azure Policy definition 'BuiltIn'
'CustomerManaged'
'CustomPolicy'
'VerifiedPartner' (vereist)
Categorieën Tekenreeksmatrix met een van de volgende waarden:
'Compute'
'Gegevens'
'IdentityAndAccess'
'IoT'
'Netwerken'
beschrijving Leesbare beschrijving van de evaluatie snaar
displayName Gebruiksvriendelijke weergavenaam van de evaluatie tekenreeks (vereist)
implementationEffort De implementatie die nodig is om deze evaluatie te herstellen 'Hoog'
'Laag'
'Gemiddeld'
partnerData Beschrijft de partner die de evaluatie heeft gemaakt SecurityAssessmentMetadataPartnerData
plannedDeprecationDate snaar

Beperkingen:
Patroon = ^[0-9]{2}/[0-9]{4}$
Voorbeeld Waar als deze evaluatie de preview-releasestatus heeft Bool
publishDates SecurityAssessmentMetadataPropertiesResponsePublishDates
remediationDescription Leesbare beschrijving van wat u moet doen om dit beveiligingsprobleem te verhelpen snaar
strengheid Het ernstniveau van de evaluatie 'Hoog'
'Laag'
Gemiddeld (vereist)
tactiek Tekenreeksmatrix met een van de volgende waarden:
'Verzameling'
'Opdracht en beheer'
Referentietoegang
'Verdedigingsontduiking'
'Detectie'
'Uitvoering'
'Exfiltratie'
'Impact'
'Initiële toegang'
'Zijwaartse beweging'
"Persistentie"
Escalatie van bevoegdheden
'Reconnaissance'
'Resourceontwikkeling'
Technieken Tekenreeksmatrix met een van de volgende waarden:
'Mechanisme voor misbruik van bevoegdhedenbeheer'
'Toegangstokenmanipulatie'
Accountdetectie
'Accountmanipulatie'
'Actief scannen'
'Application Layer Protocol'
'Audio capture'
'Automatisch opstarten of aanmelden'
'Initialisatiescripts voor opstarten of aanmelden'
'Brute Force'
Cloudinfrastructuurdetectie
'Cloudservicedashboard'
'Cloud Service Discovery'
'Command and Scripting Interpreter'
'Compromise Client Software Binary'
'Infrastructuur in gevaar'
'Container- en resourcedetectie'
'Account maken'
'Systeemproces maken of wijzigen'
Referenties uit wachtwoordarchieven
'Gegevensvernietiging'
'Gegevens versleuteld voor impact'
'Gegevens uit cloudopslagobject'
'Gegevens uit configuratieopslagplaats'
'Gegevens uit informatieopslagplaatsen'
'Gegevens uit lokaal systeem'
'Gegevensmanipulatie'
'Gefaseerde gegevens'
'Defacement'
'Bestanden of gegevens deobfuscate/decoderen'
'Schijf wissen'
'Domeinvertrouwensdetectie'
'Drive-by Compromise'
Dynamische resolutie
'Endpoint Denial of Service'
'Gebeurtenis geactiveerde uitvoering'
'Exfiltratie over alternatief protocol'
'Exploit Public-Facing Application'
'Exploitatie voor clientuitvoering'
'Exploitatie voor referentietoegang'
'Exploitatie voor defensieontduiking'
'Exploitatie voor escalatie van bevoegdheden'
"Exploitatie van externe diensten"
'Externe externe services'
'Terugvalkanalen'
'Bestands- en mapdetectie'
'Wijziging van bestands- en mapmachtigingen'
'Informatie over het slachtoffernetwerk verzamelen'
Artefacten verbergen
'Hijack Execution Flow'
'Bescherming tegen handicaps'
'Afbeelding van implantatiecontainer'
'Indicator verwijderen op host'
'Uitvoering van indirecte opdracht'
'Inkomend gereedschap overdragen'
Invoeropname
'Inter-Process Communicatie'
'Laterale tooloverdracht'
'Man-in-the-Middle'
'Masquerading'
'Verificatieproces wijzigen'
'Register wijzigen'
'Network Denial of Service'
'Netwerkservice scannen'
'Netwerk sniffing'
Protocol voor niet-toepassingslaag
'Niet-standaardpoort'
'Verborgen bestanden of informatie'
'Mogelijkheden verkrijgen'
'Office-toepassing opstarten'
'Dumping van besturingssysteemreferenties'
Detectie van machtigingsgroepen
'Phishing'
'Pre-OS Opstarten'
'Procesdetectie'
'Procesinjectie'
Protocoltunneling
'Proxy'
'Queryregister'
'Software voor externe toegang'
'Externe servicesessie hijacking'
'Externe services'
'Externe systeemdetectie'
'Resource hijacking'
'Geplande taak/taak'
'Schermopname'
'Zoeken Victim-Owned Websites'
'Serversoftwareonderdeel'
'Servicestop'
'Ondertekende binaire proxyuitvoering'
'Hulpprogramma's voor software-implementatie'
'OPGESLAGEN SQL-procedures'
'Stelen of Kerberos-tickets vervalsen'
Vertrouwensbesturingselementen subverten
'Toeleveringsketencompromitt'
'Systeeminformatiedetectie'
'Gedeelde Taint-inhoud'
'Verkeerssignalering'
'Gegevens overdragen naar cloudaccount'
'Vertrouwde relatie'
'Niet-beveiligde referenties'
'Gebruikersuitvoering'
'Geldige accounts'
'Windows Management Instrumentation'
Bedreigingen Tekenreeksmatrix met een van de volgende waarden:
'accountBreach'
'dataExfiltratie'
'dataSpillage'
DenialOfService
'elevationOfPrivilege'
'maliciousInsider'
'missingCoverage'
'threatResistance'
userImpact De impact van de gebruiker op de evaluatie 'Hoog'
'Laag'
'Gemiddeld'

SecurityAssessmentMetadataPropertiesResponsePublishDates

Naam Beschrijving Waarde
GA snaar

Beperkingen:
Patroon = ^([0-9]{2}/){2}[0-9]{4}$
publiek snaar

Beperkingen:
Patroon = ^([0-9]{2}/){2}[0-9]{4}$ (vereist)

Resourcedefinitie van ARM-sjabloon

Het resourcetype assessmentMetadata kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Microsoft.Security/assessmentMetadata-resource wilt maken, voegt u de volgende JSON toe aan uw sjabloon.

{
  "type": "Microsoft.Security/assessmentMetadata",
  "apiVersion": "2021-06-01",
  "name": "string",
  "properties": {
    "assessmentType": "string",
    "categories": [ "string" ],
    "description": "string",
    "displayName": "string",
    "implementationEffort": "string",
    "partnerData": {
      "partnerName": "string",
      "productName": "string",
      "secret": "string"
    },
    "plannedDeprecationDate": "string",
    "preview": "bool",
    "publishDates": {
      "GA": "string",
      "public": "string"
    },
    "remediationDescription": "string",
    "severity": "string",
    "tactics": [ "string" ],
    "techniques": [ "string" ],
    "threats": [ "string" ],
    "userImpact": "string"
  }
}

Eigenschapswaarden

Microsoft.Security/assessmentMetadata

Naam Beschrijving Waarde
apiVersion De API-versie '2021-06-01'
naam De resourcenaam tekenreeks (vereist)
Eigenschappen Beschrijft eigenschappen van een reactie op de evaluatiemetagegevens. SecurityAssessmentMetadataPropertiesResponse-
type Het resourcetype 'Microsoft.Security/assessmentMetadata'

SecurityAssessmentMetadataPartnerData

Naam Beschrijving Waarde
partnernaam Naam van het bedrijf van de partner tekenreeks (vereist)
productName Naam van het product van de partner die de evaluatie heeft gemaakt snaar
geheim Geheim om de partner te verifiëren en te controleren of deze de evaluatie heeft gemaakt - alleen schrijven snaar

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter. (vereist)

SecurityAssessmentMetadataPropertiesResponse

Naam Beschrijving Waarde
assessmentType BuiltIn if the assessment based on built-in Azure Policy definition, Custom if the assessment based on custom Azure Policy definition 'BuiltIn'
'CustomerManaged'
'CustomPolicy'
'VerifiedPartner' (vereist)
Categorieën Tekenreeksmatrix met een van de volgende waarden:
'Compute'
'Gegevens'
'IdentityAndAccess'
'IoT'
'Netwerken'
beschrijving Leesbare beschrijving van de evaluatie snaar
displayName Gebruiksvriendelijke weergavenaam van de evaluatie tekenreeks (vereist)
implementationEffort De implementatie die nodig is om deze evaluatie te herstellen 'Hoog'
'Laag'
'Gemiddeld'
partnerData Beschrijft de partner die de evaluatie heeft gemaakt SecurityAssessmentMetadataPartnerData
plannedDeprecationDate snaar

Beperkingen:
Patroon = ^[0-9]{2}/[0-9]{4}$
Voorbeeld Waar als deze evaluatie de preview-releasestatus heeft Bool
publishDates SecurityAssessmentMetadataPropertiesResponsePublishDates
remediationDescription Leesbare beschrijving van wat u moet doen om dit beveiligingsprobleem te verhelpen snaar
strengheid Het ernstniveau van de evaluatie 'Hoog'
'Laag'
Gemiddeld (vereist)
tactiek Tekenreeksmatrix met een van de volgende waarden:
'Verzameling'
'Opdracht en beheer'
Referentietoegang
'Verdedigingsontduiking'
'Detectie'
'Uitvoering'
'Exfiltratie'
'Impact'
'Initiële toegang'
'Zijwaartse beweging'
"Persistentie"
Escalatie van bevoegdheden
'Reconnaissance'
'Resourceontwikkeling'
Technieken Tekenreeksmatrix met een van de volgende waarden:
'Mechanisme voor misbruik van bevoegdhedenbeheer'
'Toegangstokenmanipulatie'
Accountdetectie
'Accountmanipulatie'
'Actief scannen'
'Application Layer Protocol'
'Audio capture'
'Automatisch opstarten of aanmelden'
'Initialisatiescripts voor opstarten of aanmelden'
'Brute Force'
Cloudinfrastructuurdetectie
'Cloudservicedashboard'
'Cloud Service Discovery'
'Command and Scripting Interpreter'
'Compromise Client Software Binary'
'Infrastructuur in gevaar'
'Container- en resourcedetectie'
'Account maken'
'Systeemproces maken of wijzigen'
Referenties uit wachtwoordarchieven
'Gegevensvernietiging'
'Gegevens versleuteld voor impact'
'Gegevens uit cloudopslagobject'
'Gegevens uit configuratieopslagplaats'
'Gegevens uit informatieopslagplaatsen'
'Gegevens uit lokaal systeem'
'Gegevensmanipulatie'
'Gefaseerde gegevens'
'Defacement'
'Bestanden of gegevens deobfuscate/decoderen'
'Schijf wissen'
'Domeinvertrouwensdetectie'
'Drive-by Compromise'
Dynamische resolutie
'Endpoint Denial of Service'
'Gebeurtenis geactiveerde uitvoering'
'Exfiltratie over alternatief protocol'
'Exploit Public-Facing Application'
'Exploitatie voor clientuitvoering'
'Exploitatie voor referentietoegang'
'Exploitatie voor defensieontduiking'
'Exploitatie voor escalatie van bevoegdheden'
"Exploitatie van externe diensten"
'Externe externe services'
'Terugvalkanalen'
'Bestands- en mapdetectie'
'Wijziging van bestands- en mapmachtigingen'
'Informatie over het slachtoffernetwerk verzamelen'
Artefacten verbergen
'Hijack Execution Flow'
'Bescherming tegen handicaps'
'Afbeelding van implantatiecontainer'
'Indicator verwijderen op host'
'Uitvoering van indirecte opdracht'
'Inkomend gereedschap overdragen'
Invoeropname
'Inter-Process Communicatie'
'Laterale tooloverdracht'
'Man-in-the-Middle'
'Masquerading'
'Verificatieproces wijzigen'
'Register wijzigen'
'Network Denial of Service'
'Netwerkservice scannen'
'Netwerk sniffing'
Protocol voor niet-toepassingslaag
'Niet-standaardpoort'
'Verborgen bestanden of informatie'
'Mogelijkheden verkrijgen'
'Office-toepassing opstarten'
'Dumping van besturingssysteemreferenties'
Detectie van machtigingsgroepen
'Phishing'
'Pre-OS Opstarten'
'Procesdetectie'
'Procesinjectie'
Protocoltunneling
'Proxy'
'Queryregister'
'Software voor externe toegang'
'Externe servicesessie hijacking'
'Externe services'
'Externe systeemdetectie'
'Resource hijacking'
'Geplande taak/taak'
'Schermopname'
'Zoeken Victim-Owned Websites'
'Serversoftwareonderdeel'
'Servicestop'
'Ondertekende binaire proxyuitvoering'
'Hulpprogramma's voor software-implementatie'
'OPGESLAGEN SQL-procedures'
'Stelen of Kerberos-tickets vervalsen'
Vertrouwensbesturingselementen subverten
'Toeleveringsketencompromitt'
'Systeeminformatiedetectie'
'Gedeelde Taint-inhoud'
'Verkeerssignalering'
'Gegevens overdragen naar cloudaccount'
'Vertrouwde relatie'
'Niet-beveiligde referenties'
'Gebruikersuitvoering'
'Geldige accounts'
'Windows Management Instrumentation'
Bedreigingen Tekenreeksmatrix met een van de volgende waarden:
'accountBreach'
'dataExfiltratie'
'dataSpillage'
DenialOfService
'elevationOfPrivilege'
'maliciousInsider'
'missingCoverage'
'threatResistance'
userImpact De impact van de gebruiker op de evaluatie 'Hoog'
'Laag'
'Gemiddeld'

SecurityAssessmentMetadataPropertiesResponsePublishDates

Naam Beschrijving Waarde
GA snaar

Beperkingen:
Patroon = ^([0-9]{2}/){2}[0-9]{4}$
publiek snaar

Beperkingen:
Patroon = ^([0-9]{2}/){2}[0-9]{4}$ (vereist)

Resourcedefinitie van Terraform (AzAPI-provider)

Het resourcetype assessmentMetadata kan worden geïmplementeerd met bewerkingen die zijn gericht op:

  • Tenant* Subscription

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Microsoft.Security/assessmentMetadata-resource wilt maken, voegt u de volgende Terraform toe aan uw sjabloon.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/assessmentMetadata@2021-06-01"
  name = "string"
  body = jsonencode({
    properties = {
      assessmentType = "string"
      categories = [
        "string"
      ]
      description = "string"
      displayName = "string"
      implementationEffort = "string"
      partnerData = {
        partnerName = "string"
        productName = "string"
        secret = "string"
      }
      plannedDeprecationDate = "string"
      preview = bool
      publishDates = {
        GA = "string"
        public = "string"
      }
      remediationDescription = "string"
      severity = "string"
      tactics = [
        "string"
      ]
      techniques = [
        "string"
      ]
      threats = [
        "string"
      ]
      userImpact = "string"
    }
  })
}

Eigenschapswaarden

Microsoft.Security/assessmentMetadata

Naam Beschrijving Waarde
naam De resourcenaam tekenreeks (vereist)
Eigenschappen Beschrijft eigenschappen van een reactie op de evaluatiemetagegevens. SecurityAssessmentMetadataPropertiesResponse-
type Het resourcetype "Microsoft.Security/assessmentMetadata@2021-06-01"

SecurityAssessmentMetadataPartnerData

Naam Beschrijving Waarde
partnernaam Naam van het bedrijf van de partner tekenreeks (vereist)
productName Naam van het product van de partner die de evaluatie heeft gemaakt snaar
geheim Geheim om de partner te verifiëren en te controleren of deze de evaluatie heeft gemaakt - alleen schrijven snaar

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter. (vereist)

SecurityAssessmentMetadataPropertiesResponse

Naam Beschrijving Waarde
assessmentType BuiltIn if the assessment based on built-in Azure Policy definition, Custom if the assessment based on custom Azure Policy definition 'BuiltIn'
'CustomerManaged'
'CustomPolicy'
'VerifiedPartner' (vereist)
Categorieën Tekenreeksmatrix met een van de volgende waarden:
'Compute'
'Gegevens'
'IdentityAndAccess'
'IoT'
'Netwerken'
beschrijving Leesbare beschrijving van de evaluatie snaar
displayName Gebruiksvriendelijke weergavenaam van de evaluatie tekenreeks (vereist)
implementationEffort De implementatie die nodig is om deze evaluatie te herstellen 'Hoog'
'Laag'
'Gemiddeld'
partnerData Beschrijft de partner die de evaluatie heeft gemaakt SecurityAssessmentMetadataPartnerData
plannedDeprecationDate snaar

Beperkingen:
Patroon = ^[0-9]{2}/[0-9]{4}$
Voorbeeld Waar als deze evaluatie de preview-releasestatus heeft Bool
publishDates SecurityAssessmentMetadataPropertiesResponsePublishDates
remediationDescription Leesbare beschrijving van wat u moet doen om dit beveiligingsprobleem te verhelpen snaar
strengheid Het ernstniveau van de evaluatie 'Hoog'
'Laag'
Gemiddeld (vereist)
tactiek Tekenreeksmatrix met een van de volgende waarden:
'Verzameling'
'Opdracht en beheer'
Referentietoegang
'Verdedigingsontduiking'
'Detectie'
'Uitvoering'
'Exfiltratie'
'Impact'
'Initiële toegang'
'Zijwaartse beweging'
"Persistentie"
Escalatie van bevoegdheden
'Reconnaissance'
'Resourceontwikkeling'
Technieken Tekenreeksmatrix met een van de volgende waarden:
'Mechanisme voor misbruik van bevoegdhedenbeheer'
'Toegangstokenmanipulatie'
Accountdetectie
'Accountmanipulatie'
'Actief scannen'
'Application Layer Protocol'
'Audio capture'
'Automatisch opstarten of aanmelden'
'Initialisatiescripts voor opstarten of aanmelden'
'Brute Force'
Cloudinfrastructuurdetectie
'Cloudservicedashboard'
'Cloud Service Discovery'
'Command and Scripting Interpreter'
'Compromise Client Software Binary'
'Infrastructuur in gevaar'
'Container- en resourcedetectie'
'Account maken'
'Systeemproces maken of wijzigen'
Referenties uit wachtwoordarchieven
'Gegevensvernietiging'
'Gegevens versleuteld voor impact'
'Gegevens uit cloudopslagobject'
'Gegevens uit configuratieopslagplaats'
'Gegevens uit informatieopslagplaatsen'
'Gegevens uit lokaal systeem'
'Gegevensmanipulatie'
'Gefaseerde gegevens'
'Defacement'
'Bestanden of gegevens deobfuscate/decoderen'
'Schijf wissen'
'Domeinvertrouwensdetectie'
'Drive-by Compromise'
Dynamische resolutie
'Endpoint Denial of Service'
'Gebeurtenis geactiveerde uitvoering'
'Exfiltratie over alternatief protocol'
'Exploit Public-Facing Application'
'Exploitatie voor clientuitvoering'
'Exploitatie voor referentietoegang'
'Exploitatie voor defensieontduiking'
'Exploitatie voor escalatie van bevoegdheden'
"Exploitatie van externe diensten"
'Externe externe services'
'Terugvalkanalen'
'Bestands- en mapdetectie'
'Wijziging van bestands- en mapmachtigingen'
'Informatie over het slachtoffernetwerk verzamelen'
Artefacten verbergen
'Hijack Execution Flow'
'Bescherming tegen handicaps'
'Afbeelding van implantatiecontainer'
'Indicator verwijderen op host'
'Uitvoering van indirecte opdracht'
'Inkomend gereedschap overdragen'
Invoeropname
'Inter-Process Communicatie'
'Laterale tooloverdracht'
'Man-in-the-Middle'
'Masquerading'
'Verificatieproces wijzigen'
'Register wijzigen'
'Network Denial of Service'
'Netwerkservice scannen'
'Netwerk sniffing'
Protocol voor niet-toepassingslaag
'Niet-standaardpoort'
'Verborgen bestanden of informatie'
'Mogelijkheden verkrijgen'
'Office-toepassing opstarten'
'Dumping van besturingssysteemreferenties'
Detectie van machtigingsgroepen
'Phishing'
'Pre-OS Opstarten'
'Procesdetectie'
'Procesinjectie'
Protocoltunneling
'Proxy'
'Queryregister'
'Software voor externe toegang'
'Externe servicesessie hijacking'
'Externe services'
'Externe systeemdetectie'
'Resource hijacking'
'Geplande taak/taak'
'Schermopname'
'Zoeken Victim-Owned Websites'
'Serversoftwareonderdeel'
'Servicestop'
'Ondertekende binaire proxyuitvoering'
'Hulpprogramma's voor software-implementatie'
'OPGESLAGEN SQL-procedures'
'Stelen of Kerberos-tickets vervalsen'
Vertrouwensbesturingselementen subverten
'Toeleveringsketencompromitt'
'Systeeminformatiedetectie'
'Gedeelde Taint-inhoud'
'Verkeerssignalering'
'Gegevens overdragen naar cloudaccount'
'Vertrouwde relatie'
'Niet-beveiligde referenties'
'Gebruikersuitvoering'
'Geldige accounts'
'Windows Management Instrumentation'
Bedreigingen Tekenreeksmatrix met een van de volgende waarden:
'accountBreach'
'dataExfiltratie'
'dataSpillage'
DenialOfService
'elevationOfPrivilege'
'maliciousInsider'
'missingCoverage'
'threatResistance'
userImpact De impact van de gebruiker op de evaluatie 'Hoog'
'Laag'
'Gemiddeld'

SecurityAssessmentMetadataPropertiesResponsePublishDates

Naam Beschrijving Waarde
GA snaar

Beperkingen:
Patroon = ^([0-9]{2}/){2}[0-9]{4}$
publiek snaar

Beperkingen:
Patroon = ^([0-9]{2}/){2}[0-9]{4}$ (vereist)