Поделиться через


Оценки Microsoft.Security

Определение ресурсов Bicep

Тип ресурса оценки можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Security/assessments, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.Security/assessments@2021-06-01' = {
  name: 'string'
  properties: {
    additionalData: {
      {customized property}: 'string'
    }
    metadata: {
      assessmentType: 'string'
      categories: [
        'string'
      ]
      description: 'string'
      displayName: 'string'
      implementationEffort: 'string'
      partnerData: {
        partnerName: 'string'
        productName: 'string'
        secret: 'string'
      }
      preview: bool
      remediationDescription: 'string'
      severity: 'string'
      threats: [
        'string'
      ]
      userImpact: 'string'
    }
    partnersData: {
      partnerName: 'string'
      secret: 'string'
    }
    resourceDetails: {
      source: 'string'
      // For remaining properties, see ResourceDetails objects
    }
    status: {
      cause: 'string'
      code: 'string'
      description: 'string'
    }
  }
}

Объекты ResourceDetails

Задайте свойство источника , чтобы указать тип объекта.

Для Azureиспользуйте:

{
  source: 'Azure'
}

Для OnPremiseSqlиспользуйте следующую команду:

{
  databaseName: 'string'
  machineName: 'string'
  serverName: 'string'
  source: 'OnPremiseSql'
  sourceComputerId: 'string'
  vmuuid: 'string'
  workspaceId: 'string'
}

Значения свойств

AssessmentStatusOrAssessmentStatusResponse

Имя Описание Ценность
причина Программный код для причины состояния оценки струна
код Программный код для состояния оценки "Здоровый"
NotApplicable
"Неработоспособный" (обязательный)
описание Удобочитаемое описание состояния оценки струна

AzureResourceDetails

Имя Описание Ценность
источник Платформа, на которой находится оцененный ресурс Azure (обязательно)

Microsoft.Security/assessments

Имя Описание Ценность
имя Имя ресурса строка (обязательно)
свойства Описывает свойства оценки. SecurityAssessmentPropertiesOrSecurityAssessmentPropertiesResponse

OnPremiseSqlResourceDetails

Имя Описание Ценность
databaseName Имя базы данных Sql, установленное на компьютере строка (обязательно)
machineName Имя компьютера строка (обязательно)
имя сервера Имя sql server, установленное на компьютере строка (обязательно)
источник Платформа, на которой находится оцененный ресурс OnPremiseSql (обязательно)
sourceComputerId Идентификатор агента oms, установленный на компьютере строка (обязательно)
vmuuid Уникальный идентификатор компьютера строка (обязательно)
WorkspaceId Идентификатор ресурса Azure рабочей области, к которому подключен компьютер строка (обязательно)

ResourceDetails

Имя Описание Ценность
источник Установите значение "Azure" для типа AzureResourceDetails. Установите значение OnPremiseSql для типа OnPremiseSqlResourceDetails. Azure
OnPremiseSql (обязательно)

SecurityAssessmentMetadataPartnerData

Имя Описание Ценность
partnerName Имя компании партнера строка (обязательно)
productName Имя продукта партнера, создавшего оценку струна
секрет Секрет проверки подлинности партнера и проверка его создания — только запись струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра. (обязательно)

SecurityAssessmentMetadataProperties

Имя Описание Ценность
assessmentType Встроенная оценка, основанная на встроенном определении политики Azure, настраиваемая, если оценка основана на пользовательском определении политики Azure. "BuiltIn"
CustomerManaged
CustomPolicy
"VerifiedPartner" (обязательный)
Категории Массив строк, содержащий любой из:
"Вычисление"
"Данные"
IdentityAndAccess
IoT
"Сеть"
описание Удобочитаемое описание оценки струна
displayName Понятное отображаемое имя оценки строка (обязательно)
implementationEffort Усилия по реализации, необходимые для устранения этой оценки "Высокий"
"Низкий"
"Умеренный"
partnerData Описание партнера, создавшего оценку SecurityAssessmentMetadataPartnerData
Предварительный просмотр Значение true, если эта оценка находится в состоянии предварительной версии выпуска bool
исправлениеDescription Читаемое человеком описание того, что следует сделать для устранения этой проблемы безопасности струна
суровость Уровень серьезности оценки "Высокий"
"Низкий"
"Средний" (обязательный)
Угроз Массив строк, содержащий любой из:
AccountBreach
DataExfiltration
DataSpillage
"denialOfService"
'elevationOfPrivilege'
"вредоносныйInsider"
"missingCoverage"
"threatResistance"
userImpact Влияние пользователя на оценку "Высокий"
"Низкий"
"Умеренный"

SecurityAssessmentPartnerData

Имя Описание Ценность
partnerName Имя компании партнера строка (обязательно)
секрет секрет для проверки подлинности партнера — только запись струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра. (обязательно)

SecurityAssessmentPropertiesBaseAdditionalData

Имя Описание Ценность

SecurityAssessmentPropertiesOrSecurityAssessmentPropertiesResponse

Имя Описание Ценность
дополнительные данные Дополнительные данные об оценке SecurityAssessmentPropertiesBaseAdditionalData
метаданные Описывает свойства метаданных оценки. SecurityAssessmentMetadataProperties
partnersData Данные о 3-сторонней интеграции партнеров SecurityAssessmentPartnerData
resourceDetails Сведения о ресурсе, который был оценен ResourceDetails (обязательно)
статус Результат оценки AssessmentStatusOrAssessmentStatusResponse (обязательно)

Определение ресурса шаблона ARM

Тип ресурса оценки можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Security/assessments, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.Security/assessments",
  "apiVersion": "2021-06-01",
  "name": "string",
  "properties": {
    "additionalData": {
      "{customized property}": "string"
    },
    "metadata": {
      "assessmentType": "string",
      "categories": [ "string" ],
      "description": "string",
      "displayName": "string",
      "implementationEffort": "string",
      "partnerData": {
        "partnerName": "string",
        "productName": "string",
        "secret": "string"
      },
      "preview": "bool",
      "remediationDescription": "string",
      "severity": "string",
      "threats": [ "string" ],
      "userImpact": "string"
    },
    "partnersData": {
      "partnerName": "string",
      "secret": "string"
    },
    "resourceDetails": {
      "source": "string"
      // For remaining properties, see ResourceDetails objects
    },
    "status": {
      "cause": "string",
      "code": "string",
      "description": "string"
    }
  }
}

Объекты ResourceDetails

Задайте свойство источника , чтобы указать тип объекта.

Для Azureиспользуйте:

{
  "source": "Azure"
}

Для OnPremiseSqlиспользуйте следующую команду:

{
  "databaseName": "string",
  "machineName": "string",
  "serverName": "string",
  "source": "OnPremiseSql",
  "sourceComputerId": "string",
  "vmuuid": "string",
  "workspaceId": "string"
}

Значения свойств

AssessmentStatusOrAssessmentStatusResponse

Имя Описание Ценность
причина Программный код для причины состояния оценки струна
код Программный код для состояния оценки "Здоровый"
NotApplicable
"Неработоспособный" (обязательный)
описание Удобочитаемое описание состояния оценки струна

AzureResourceDetails

Имя Описание Ценность
источник Платформа, на которой находится оцененный ресурс Azure (обязательно)

Microsoft.Security/assessments

Имя Описание Ценность
apiVersion Версия API '2021-06-01'
имя Имя ресурса строка (обязательно)
свойства Описывает свойства оценки. SecurityAssessmentPropertiesOrSecurityAssessmentPropertiesResponse
тип Тип ресурса "Microsoft.Security/assessments"

OnPremiseSqlResourceDetails

Имя Описание Ценность
databaseName Имя базы данных Sql, установленное на компьютере строка (обязательно)
machineName Имя компьютера строка (обязательно)
имя сервера Имя sql server, установленное на компьютере строка (обязательно)
источник Платформа, на которой находится оцененный ресурс OnPremiseSql (обязательно)
sourceComputerId Идентификатор агента oms, установленный на компьютере строка (обязательно)
vmuuid Уникальный идентификатор компьютера строка (обязательно)
WorkspaceId Идентификатор ресурса Azure рабочей области, к которому подключен компьютер строка (обязательно)

ResourceDetails

Имя Описание Ценность
источник Установите значение "Azure" для типа AzureResourceDetails. Установите значение OnPremiseSql для типа OnPremiseSqlResourceDetails. Azure
OnPremiseSql (обязательно)

SecurityAssessmentMetadataPartnerData

Имя Описание Ценность
partnerName Имя компании партнера строка (обязательно)
productName Имя продукта партнера, создавшего оценку струна
секрет Секрет проверки подлинности партнера и проверка его создания — только запись струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра. (обязательно)

SecurityAssessmentMetadataProperties

Имя Описание Ценность
assessmentType Встроенная оценка, основанная на встроенном определении политики Azure, настраиваемая, если оценка основана на пользовательском определении политики Azure. "BuiltIn"
CustomerManaged
CustomPolicy
"VerifiedPartner" (обязательный)
Категории Массив строк, содержащий любой из:
"Вычисление"
"Данные"
IdentityAndAccess
IoT
"Сеть"
описание Удобочитаемое описание оценки струна
displayName Понятное отображаемое имя оценки строка (обязательно)
implementationEffort Усилия по реализации, необходимые для устранения этой оценки "Высокий"
"Низкий"
"Умеренный"
partnerData Описание партнера, создавшего оценку SecurityAssessmentMetadataPartnerData
Предварительный просмотр Значение true, если эта оценка находится в состоянии предварительной версии выпуска bool
исправлениеDescription Читаемое человеком описание того, что следует сделать для устранения этой проблемы безопасности струна
суровость Уровень серьезности оценки "Высокий"
"Низкий"
"Средний" (обязательный)
Угроз Массив строк, содержащий любой из:
AccountBreach
DataExfiltration
DataSpillage
"denialOfService"
'elevationOfPrivilege'
"вредоносныйInsider"
"missingCoverage"
"threatResistance"
userImpact Влияние пользователя на оценку "Высокий"
"Низкий"
"Умеренный"

SecurityAssessmentPartnerData

Имя Описание Ценность
partnerName Имя компании партнера строка (обязательно)
секрет секрет для проверки подлинности партнера — только запись струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра. (обязательно)

SecurityAssessmentPropertiesBaseAdditionalData

Имя Описание Ценность

SecurityAssessmentPropertiesOrSecurityAssessmentPropertiesResponse

Имя Описание Ценность
дополнительные данные Дополнительные данные об оценке SecurityAssessmentPropertiesBaseAdditionalData
метаданные Описывает свойства метаданных оценки. SecurityAssessmentMetadataProperties
partnersData Данные о 3-сторонней интеграции партнеров SecurityAssessmentPartnerData
resourceDetails Сведения о ресурсе, который был оценен ResourceDetails (обязательно)
статус Результат оценки AssessmentStatusOrAssessmentStatusResponse (обязательно)

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса оценки можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Security/assessments, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/assessments@2021-06-01"
  name = "string"
  body = jsonencode({
    properties = {
      additionalData = {
        {customized property} = "string"
      }
      metadata = {
        assessmentType = "string"
        categories = [
          "string"
        ]
        description = "string"
        displayName = "string"
        implementationEffort = "string"
        partnerData = {
          partnerName = "string"
          productName = "string"
          secret = "string"
        }
        preview = bool
        remediationDescription = "string"
        severity = "string"
        threats = [
          "string"
        ]
        userImpact = "string"
      }
      partnersData = {
        partnerName = "string"
        secret = "string"
      }
      resourceDetails = {
        source = "string"
        // For remaining properties, see ResourceDetails objects
      }
      status = {
        cause = "string"
        code = "string"
        description = "string"
      }
    }
  })
}

Объекты ResourceDetails

Задайте свойство источника , чтобы указать тип объекта.

Для Azureиспользуйте:

{
  source = "Azure"
}

Для OnPremiseSqlиспользуйте следующую команду:

{
  databaseName = "string"
  machineName = "string"
  serverName = "string"
  source = "OnPremiseSql"
  sourceComputerId = "string"
  vmuuid = "string"
  workspaceId = "string"
}

Значения свойств

AssessmentStatusOrAssessmentStatusResponse

Имя Описание Ценность
причина Программный код для причины состояния оценки струна
код Программный код для состояния оценки "Здоровый"
NotApplicable
"Неработоспособный" (обязательный)
описание Удобочитаемое описание состояния оценки струна

AzureResourceDetails

Имя Описание Ценность
источник Платформа, на которой находится оцененный ресурс Azure (обязательно)

Microsoft.Security/assessments

Имя Описание Ценность
имя Имя ресурса строка (обязательно)
свойства Описывает свойства оценки. SecurityAssessmentPropertiesOrSecurityAssessmentPropertiesResponse
тип Тип ресурса "Microsoft.Security/assessments@2021-06-01"

OnPremiseSqlResourceDetails

Имя Описание Ценность
databaseName Имя базы данных Sql, установленное на компьютере строка (обязательно)
machineName Имя компьютера строка (обязательно)
имя сервера Имя sql server, установленное на компьютере строка (обязательно)
источник Платформа, на которой находится оцененный ресурс OnPremiseSql (обязательно)
sourceComputerId Идентификатор агента oms, установленный на компьютере строка (обязательно)
vmuuid Уникальный идентификатор компьютера строка (обязательно)
WorkspaceId Идентификатор ресурса Azure рабочей области, к которому подключен компьютер строка (обязательно)

ResourceDetails

Имя Описание Ценность
источник Установите значение "Azure" для типа AzureResourceDetails. Установите значение OnPremiseSql для типа OnPremiseSqlResourceDetails. Azure
OnPremiseSql (обязательно)

SecurityAssessmentMetadataPartnerData

Имя Описание Ценность
partnerName Имя компании партнера строка (обязательно)
productName Имя продукта партнера, создавшего оценку струна
секрет Секрет проверки подлинности партнера и проверка его создания — только запись струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра. (обязательно)

SecurityAssessmentMetadataProperties

Имя Описание Ценность
assessmentType Встроенная оценка, основанная на встроенном определении политики Azure, настраиваемая, если оценка основана на пользовательском определении политики Azure. "BuiltIn"
CustomerManaged
CustomPolicy
"VerifiedPartner" (обязательный)
Категории Массив строк, содержащий любой из:
"Вычисление"
"Данные"
IdentityAndAccess
IoT
"Сеть"
описание Удобочитаемое описание оценки струна
displayName Понятное отображаемое имя оценки строка (обязательно)
implementationEffort Усилия по реализации, необходимые для устранения этой оценки "Высокий"
"Низкий"
"Умеренный"
partnerData Описание партнера, создавшего оценку SecurityAssessmentMetadataPartnerData
Предварительный просмотр Значение true, если эта оценка находится в состоянии предварительной версии выпуска bool
исправлениеDescription Читаемое человеком описание того, что следует сделать для устранения этой проблемы безопасности струна
суровость Уровень серьезности оценки "Высокий"
"Низкий"
"Средний" (обязательный)
Угроз Массив строк, содержащий любой из:
AccountBreach
DataExfiltration
DataSpillage
"denialOfService"
'elevationOfPrivilege'
"вредоносныйInsider"
"missingCoverage"
"threatResistance"
userImpact Влияние пользователя на оценку "Высокий"
"Низкий"
"Умеренный"

SecurityAssessmentPartnerData

Имя Описание Ценность
partnerName Имя компании партнера строка (обязательно)
секрет секрет для проверки подлинности партнера — только запись струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра. (обязательно)

SecurityAssessmentPropertiesBaseAdditionalData

Имя Описание Ценность

SecurityAssessmentPropertiesOrSecurityAssessmentPropertiesResponse

Имя Описание Ценность
дополнительные данные Дополнительные данные об оценке SecurityAssessmentPropertiesBaseAdditionalData
метаданные Описывает свойства метаданных оценки. SecurityAssessmentMetadataProperties
partnersData Данные о 3-сторонней интеграции партнеров SecurityAssessmentPartnerData
resourceDetails Сведения о ресурсе, который был оценен ResourceDetails (обязательно)
статус Результат оценки AssessmentStatusOrAssessmentStatusResponse (обязательно)