Delen via


Microsoft.Security assessments 2021-06-01

Bicep-resourcedefinitie

Het resourcetype Evaluaties kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Resource microsoft.Security/assessments wilt maken, voegt u de volgende Bicep toe aan uw sjabloon.

resource symbolicname 'Microsoft.Security/assessments@2021-06-01' = {
  name: 'string'
  properties: {
    additionalData: {
      {customized property}: 'string'
    }
    metadata: {
      assessmentType: 'string'
      categories: [
        'string'
      ]
      description: 'string'
      displayName: 'string'
      implementationEffort: 'string'
      partnerData: {
        partnerName: 'string'
        productName: 'string'
        secret: 'string'
      }
      preview: bool
      remediationDescription: 'string'
      severity: 'string'
      threats: [
        'string'
      ]
      userImpact: 'string'
    }
    partnersData: {
      partnerName: 'string'
      secret: 'string'
    }
    resourceDetails: {
      source: 'string'
      // For remaining properties, see ResourceDetails objects
    }
    status: {
      cause: 'string'
      code: 'string'
      description: 'string'
    }
  }
}

ResourceDetails-objecten

Stel de eigenschap bron- in om het type object op te geven.

Gebruik voor Azure:

{
  source: 'Azure'
}

Gebruik voor OnPremiseSql-:

{
  databaseName: 'string'
  machineName: 'string'
  serverName: 'string'
  source: 'OnPremiseSql'
  sourceComputerId: 'string'
  vmuuid: 'string'
  workspaceId: 'string'
}

Eigenschapswaarden

AssessmentStatusOrAssessmentStatusResponse

Naam Beschrijving Waarde
oorzaak Programmatische code voor de oorzaak van de evaluatiestatus snaar
code Programmatische code voor de status van de evaluatie 'Gezond'
'NotApplicable'
'Beschadigd' (vereist)
beschrijving Leesbare beschrijving van de evaluatiestatus snaar

AzureResourceDetails

Naam Beschrijving Waarde
bron Het platform waar de geëvalueerde resource zich bevindt 'Azure' (vereist)

Microsoft.Security/assessments

Naam Beschrijving Waarde
naam De resourcenaam tekenreeks (vereist)
Eigenschappen Beschrijft eigenschappen van een evaluatie. SecurityAssessmentPropertiesOrSecurityAssessmentPropertiesResponse

OnPremiseSqlResourceDetails

Naam Beschrijving Waarde
databaseName De sql-databasenaam die op de computer is geïnstalleerd tekenreeks (vereist)
machineName De naam van de computer tekenreeks (vereist)
servernaam De sql-servernaam die op de computer is geïnstalleerd tekenreeks (vereist)
bron Het platform waar de geëvalueerde resource zich bevindt 'OnPremiseSql' (vereist)
sourceComputerId De oms-agent-id die op de computer is geïnstalleerd tekenreeks (vereist)
vmuuid De unieke id van de machine tekenreeks (vereist)
workspaceId Azure-resource-id van de werkruimte waaraan de machine is gekoppeld tekenreeks (vereist)

ResourceDetails

Naam Beschrijving Waarde
bron Ingesteld op 'Azure' voor het type AzureResourceDetails. Ingesteld op 'OnPremiseSql' voor het type OnPremiseSqlResourceDetails. 'Azure'
'OnPremiseSql' (vereist)

SecurityAssessmentMetadataPartnerData

Naam Beschrijving Waarde
partnernaam Naam van het bedrijf van de partner tekenreeks (vereist)
productName Naam van het product van de partner die de evaluatie heeft gemaakt snaar
geheim Geheim om de partner te verifiëren en te controleren of deze de evaluatie heeft gemaakt - alleen schrijven snaar

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter. (vereist)

SecurityAssessmentMetadataProperties

Naam Beschrijving Waarde
assessmentType BuiltIn if the assessment based on built-in Azure Policy definition, Custom if the assessment based on custom Azure Policy definition 'BuiltIn'
'CustomerManaged'
'CustomPolicy'
'VerifiedPartner' (vereist)
Categorieën Tekenreeksmatrix met een van de volgende waarden:
'Compute'
'Gegevens'
'IdentityAndAccess'
'IoT'
'Netwerken'
beschrijving Leesbare beschrijving van de evaluatie snaar
displayName Gebruiksvriendelijke weergavenaam van de evaluatie tekenreeks (vereist)
implementationEffort De implementatie die nodig is om deze evaluatie te herstellen 'Hoog'
'Laag'
'Gemiddeld'
partnerData Beschrijft de partner die de evaluatie heeft gemaakt SecurityAssessmentMetadataPartnerData
Voorbeeld Waar als deze evaluatie de preview-releasestatus heeft Bool
remediationDescription Leesbare beschrijving van wat u moet doen om dit beveiligingsprobleem te verhelpen snaar
strengheid Het ernstniveau van de evaluatie 'Hoog'
'Laag'
Gemiddeld (vereist)
Bedreigingen Tekenreeksmatrix met een van de volgende waarden:
'accountBreach'
'dataExfiltratie'
'dataSpillage'
DenialOfService
'elevationOfPrivilege'
'maliciousInsider'
'missingCoverage'
'threatResistance'
userImpact De impact van de gebruiker op de evaluatie 'Hoog'
'Laag'
'Gemiddeld'

SecurityAssessmentPartnerData

Naam Beschrijving Waarde
partnernaam Naam van het bedrijf van de partner tekenreeks (vereist)
geheim geheim voor verificatie van de partner - alleen schrijven snaar

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter. (vereist)

SecurityAssessmentPropertiesBaseAdditionalData

Naam Beschrijving Waarde

SecurityAssessmentPropertiesOrSecurityAssessmentPropertiesResponse

Naam Beschrijving Waarde
additionalData Aanvullende gegevens met betrekking tot de evaluatie SecurityAssessmentPropertiesBaseAdditionalData
metagegevens Beschrijft eigenschappen van een evaluatiemetagegevens. SecurityAssessmentMetadataProperties
partnersData Gegevens met betrekking tot integratie van partners van derden SecurityAssessmentPartnerData-
resourceDetails Details van de resource die is geëvalueerd ResourceDetails (vereist)
status Het resultaat van de evaluatie AssessmentStatusOrAssessmentStatusResponse (vereist)

Resourcedefinitie van ARM-sjabloon

Het resourcetype Evaluaties kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Microsoft.Security/assessments-resource wilt maken, voegt u de volgende JSON toe aan uw sjabloon.

{
  "type": "Microsoft.Security/assessments",
  "apiVersion": "2021-06-01",
  "name": "string",
  "properties": {
    "additionalData": {
      "{customized property}": "string"
    },
    "metadata": {
      "assessmentType": "string",
      "categories": [ "string" ],
      "description": "string",
      "displayName": "string",
      "implementationEffort": "string",
      "partnerData": {
        "partnerName": "string",
        "productName": "string",
        "secret": "string"
      },
      "preview": "bool",
      "remediationDescription": "string",
      "severity": "string",
      "threats": [ "string" ],
      "userImpact": "string"
    },
    "partnersData": {
      "partnerName": "string",
      "secret": "string"
    },
    "resourceDetails": {
      "source": "string"
      // For remaining properties, see ResourceDetails objects
    },
    "status": {
      "cause": "string",
      "code": "string",
      "description": "string"
    }
  }
}

ResourceDetails-objecten

Stel de eigenschap bron- in om het type object op te geven.

Gebruik voor Azure:

{
  "source": "Azure"
}

Gebruik voor OnPremiseSql-:

{
  "databaseName": "string",
  "machineName": "string",
  "serverName": "string",
  "source": "OnPremiseSql",
  "sourceComputerId": "string",
  "vmuuid": "string",
  "workspaceId": "string"
}

Eigenschapswaarden

AssessmentStatusOrAssessmentStatusResponse

Naam Beschrijving Waarde
oorzaak Programmatische code voor de oorzaak van de evaluatiestatus snaar
code Programmatische code voor de status van de evaluatie 'Gezond'
'NotApplicable'
'Beschadigd' (vereist)
beschrijving Leesbare beschrijving van de evaluatiestatus snaar

AzureResourceDetails

Naam Beschrijving Waarde
bron Het platform waar de geëvalueerde resource zich bevindt 'Azure' (vereist)

Microsoft.Security/assessments

Naam Beschrijving Waarde
apiVersion De API-versie '2021-06-01'
naam De resourcenaam tekenreeks (vereist)
Eigenschappen Beschrijft eigenschappen van een evaluatie. SecurityAssessmentPropertiesOrSecurityAssessmentPropertiesResponse
type Het resourcetype 'Microsoft.Security/assessments'

OnPremiseSqlResourceDetails

Naam Beschrijving Waarde
databaseName De sql-databasenaam die op de computer is geïnstalleerd tekenreeks (vereist)
machineName De naam van de computer tekenreeks (vereist)
servernaam De sql-servernaam die op de computer is geïnstalleerd tekenreeks (vereist)
bron Het platform waar de geëvalueerde resource zich bevindt 'OnPremiseSql' (vereist)
sourceComputerId De oms-agent-id die op de computer is geïnstalleerd tekenreeks (vereist)
vmuuid De unieke id van de machine tekenreeks (vereist)
workspaceId Azure-resource-id van de werkruimte waaraan de machine is gekoppeld tekenreeks (vereist)

ResourceDetails

Naam Beschrijving Waarde
bron Ingesteld op 'Azure' voor het type AzureResourceDetails. Ingesteld op 'OnPremiseSql' voor het type OnPremiseSqlResourceDetails. 'Azure'
'OnPremiseSql' (vereist)

SecurityAssessmentMetadataPartnerData

Naam Beschrijving Waarde
partnernaam Naam van het bedrijf van de partner tekenreeks (vereist)
productName Naam van het product van de partner die de evaluatie heeft gemaakt snaar
geheim Geheim om de partner te verifiëren en te controleren of deze de evaluatie heeft gemaakt - alleen schrijven snaar

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter. (vereist)

SecurityAssessmentMetadataProperties

Naam Beschrijving Waarde
assessmentType BuiltIn if the assessment based on built-in Azure Policy definition, Custom if the assessment based on custom Azure Policy definition 'BuiltIn'
'CustomerManaged'
'CustomPolicy'
'VerifiedPartner' (vereist)
Categorieën Tekenreeksmatrix met een van de volgende waarden:
'Compute'
'Gegevens'
'IdentityAndAccess'
'IoT'
'Netwerken'
beschrijving Leesbare beschrijving van de evaluatie snaar
displayName Gebruiksvriendelijke weergavenaam van de evaluatie tekenreeks (vereist)
implementationEffort De implementatie die nodig is om deze evaluatie te herstellen 'Hoog'
'Laag'
'Gemiddeld'
partnerData Beschrijft de partner die de evaluatie heeft gemaakt SecurityAssessmentMetadataPartnerData
Voorbeeld Waar als deze evaluatie de preview-releasestatus heeft Bool
remediationDescription Leesbare beschrijving van wat u moet doen om dit beveiligingsprobleem te verhelpen snaar
strengheid Het ernstniveau van de evaluatie 'Hoog'
'Laag'
Gemiddeld (vereist)
Bedreigingen Tekenreeksmatrix met een van de volgende waarden:
'accountBreach'
'dataExfiltratie'
'dataSpillage'
DenialOfService
'elevationOfPrivilege'
'maliciousInsider'
'missingCoverage'
'threatResistance'
userImpact De impact van de gebruiker op de evaluatie 'Hoog'
'Laag'
'Gemiddeld'

SecurityAssessmentPartnerData

Naam Beschrijving Waarde
partnernaam Naam van het bedrijf van de partner tekenreeks (vereist)
geheim geheim voor verificatie van de partner - alleen schrijven snaar

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter. (vereist)

SecurityAssessmentPropertiesBaseAdditionalData

Naam Beschrijving Waarde

SecurityAssessmentPropertiesOrSecurityAssessmentPropertiesResponse

Naam Beschrijving Waarde
additionalData Aanvullende gegevens met betrekking tot de evaluatie SecurityAssessmentPropertiesBaseAdditionalData
metagegevens Beschrijft eigenschappen van een evaluatiemetagegevens. SecurityAssessmentMetadataProperties
partnersData Gegevens met betrekking tot integratie van partners van derden SecurityAssessmentPartnerData-
resourceDetails Details van de resource die is geëvalueerd ResourceDetails (vereist)
status Het resultaat van de evaluatie AssessmentStatusOrAssessmentStatusResponse (vereist)

Resourcedefinitie van Terraform (AzAPI-provider)

Het resourcetype Evaluaties kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Microsoft.Security/assessments-resource wilt maken, voegt u de volgende Terraform toe aan uw sjabloon.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/assessments@2021-06-01"
  name = "string"
  body = jsonencode({
    properties = {
      additionalData = {
        {customized property} = "string"
      }
      metadata = {
        assessmentType = "string"
        categories = [
          "string"
        ]
        description = "string"
        displayName = "string"
        implementationEffort = "string"
        partnerData = {
          partnerName = "string"
          productName = "string"
          secret = "string"
        }
        preview = bool
        remediationDescription = "string"
        severity = "string"
        threats = [
          "string"
        ]
        userImpact = "string"
      }
      partnersData = {
        partnerName = "string"
        secret = "string"
      }
      resourceDetails = {
        source = "string"
        // For remaining properties, see ResourceDetails objects
      }
      status = {
        cause = "string"
        code = "string"
        description = "string"
      }
    }
  })
}

ResourceDetails-objecten

Stel de eigenschap bron- in om het type object op te geven.

Gebruik voor Azure:

{
  source = "Azure"
}

Gebruik voor OnPremiseSql-:

{
  databaseName = "string"
  machineName = "string"
  serverName = "string"
  source = "OnPremiseSql"
  sourceComputerId = "string"
  vmuuid = "string"
  workspaceId = "string"
}

Eigenschapswaarden

AssessmentStatusOrAssessmentStatusResponse

Naam Beschrijving Waarde
oorzaak Programmatische code voor de oorzaak van de evaluatiestatus snaar
code Programmatische code voor de status van de evaluatie 'Gezond'
'NotApplicable'
'Beschadigd' (vereist)
beschrijving Leesbare beschrijving van de evaluatiestatus snaar

AzureResourceDetails

Naam Beschrijving Waarde
bron Het platform waar de geëvalueerde resource zich bevindt 'Azure' (vereist)

Microsoft.Security/assessments

Naam Beschrijving Waarde
naam De resourcenaam tekenreeks (vereist)
Eigenschappen Beschrijft eigenschappen van een evaluatie. SecurityAssessmentPropertiesOrSecurityAssessmentPropertiesResponse
type Het resourcetype "Microsoft.Security/assessments@2021-06-01"

OnPremiseSqlResourceDetails

Naam Beschrijving Waarde
databaseName De sql-databasenaam die op de computer is geïnstalleerd tekenreeks (vereist)
machineName De naam van de computer tekenreeks (vereist)
servernaam De sql-servernaam die op de computer is geïnstalleerd tekenreeks (vereist)
bron Het platform waar de geëvalueerde resource zich bevindt 'OnPremiseSql' (vereist)
sourceComputerId De oms-agent-id die op de computer is geïnstalleerd tekenreeks (vereist)
vmuuid De unieke id van de machine tekenreeks (vereist)
workspaceId Azure-resource-id van de werkruimte waaraan de machine is gekoppeld tekenreeks (vereist)

ResourceDetails

Naam Beschrijving Waarde
bron Ingesteld op 'Azure' voor het type AzureResourceDetails. Ingesteld op 'OnPremiseSql' voor het type OnPremiseSqlResourceDetails. 'Azure'
'OnPremiseSql' (vereist)

SecurityAssessmentMetadataPartnerData

Naam Beschrijving Waarde
partnernaam Naam van het bedrijf van de partner tekenreeks (vereist)
productName Naam van het product van de partner die de evaluatie heeft gemaakt snaar
geheim Geheim om de partner te verifiëren en te controleren of deze de evaluatie heeft gemaakt - alleen schrijven snaar

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter. (vereist)

SecurityAssessmentMetadataProperties

Naam Beschrijving Waarde
assessmentType BuiltIn if the assessment based on built-in Azure Policy definition, Custom if the assessment based on custom Azure Policy definition 'BuiltIn'
'CustomerManaged'
'CustomPolicy'
'VerifiedPartner' (vereist)
Categorieën Tekenreeksmatrix met een van de volgende waarden:
'Compute'
'Gegevens'
'IdentityAndAccess'
'IoT'
'Netwerken'
beschrijving Leesbare beschrijving van de evaluatie snaar
displayName Gebruiksvriendelijke weergavenaam van de evaluatie tekenreeks (vereist)
implementationEffort De implementatie die nodig is om deze evaluatie te herstellen 'Hoog'
'Laag'
'Gemiddeld'
partnerData Beschrijft de partner die de evaluatie heeft gemaakt SecurityAssessmentMetadataPartnerData
Voorbeeld Waar als deze evaluatie de preview-releasestatus heeft Bool
remediationDescription Leesbare beschrijving van wat u moet doen om dit beveiligingsprobleem te verhelpen snaar
strengheid Het ernstniveau van de evaluatie 'Hoog'
'Laag'
Gemiddeld (vereist)
Bedreigingen Tekenreeksmatrix met een van de volgende waarden:
'accountBreach'
'dataExfiltratie'
'dataSpillage'
DenialOfService
'elevationOfPrivilege'
'maliciousInsider'
'missingCoverage'
'threatResistance'
userImpact De impact van de gebruiker op de evaluatie 'Hoog'
'Laag'
'Gemiddeld'

SecurityAssessmentPartnerData

Naam Beschrijving Waarde
partnernaam Naam van het bedrijf van de partner tekenreeks (vereist)
geheim geheim voor verificatie van de partner - alleen schrijven snaar

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter. (vereist)

SecurityAssessmentPropertiesBaseAdditionalData

Naam Beschrijving Waarde

SecurityAssessmentPropertiesOrSecurityAssessmentPropertiesResponse

Naam Beschrijving Waarde
additionalData Aanvullende gegevens met betrekking tot de evaluatie SecurityAssessmentPropertiesBaseAdditionalData
metagegevens Beschrijft eigenschappen van een evaluatiemetagegevens. SecurityAssessmentMetadataProperties
partnersData Gegevens met betrekking tot integratie van partners van derden SecurityAssessmentPartnerData-
resourceDetails Details van de resource die is geëvalueerd ResourceDetails (vereist)
status Het resultaat van de evaluatie AssessmentStatusOrAssessmentStatusResponse (vereist)