Поделиться через


Assessments - Create Or Update

Создайте оценку безопасности для ресурса. Метаданные оценки, описывающие эту оценку, должны быть предварительно заданы с тем же именем перед вставкой результата оценки.

PUT https://management.azure.com/{resourceId}/providers/Microsoft.Security/assessments/{assessmentName}?api-version=2020-01-01

Параметры URI

Имя В Обязательно Тип Описание
assessmentName
path True

string

Ключ оценки — уникальный ключ для типа оценки

resourceId
path True

string

Идентификатор ресурса.

api-version
query True

string

Версия API для операции

Текст запроса

Имя Обязательно Тип Описание
properties.resourceDetails True ResourceDetails:

Сведения о ресурсе, который был оценен

properties.status True

AssessmentStatus

Результат оценки

properties.additionalData

object

Дополнительные данные об оценке

properties.metadata

SecurityAssessmentMetadataProperties

Описывает свойства метаданных оценки.

properties.partnersData

SecurityAssessmentPartnerData

Данные об интеграции сторонних партнеров

Ответы

Имя Тип Описание
200 OK

SecurityAssessment

ОК — обновлено

201 Created

SecurityAssessment

Создание

Other Status Codes

CloudError

Ответ об ошибке, описывающий причину сбоя операции.

Безопасность

azure_auth

Поток OAuth2 в Azure Active Directory

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Имя Описание
user_impersonation олицетворения учетной записи пользователя

Примеры

Create security recommendation task on a resource

Sample Request

PUT https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg/providers/Microsoft.Compute/virtualMachineScaleSets/vmss2/providers/Microsoft.Security/assessments/8bb8be0a-6010-4789-812f-e4d661c4ed0e?api-version=2020-01-01

{
  "properties": {
    "resourceDetails": {
      "source": "Azure"
    },
    "status": {
      "code": "Healthy"
    }
  }
}

Sample Response

{
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg/providers/Microsoft.Compute/virtualMachineScaleSets/vmss1/providers/Microsoft.Security/assessments/8bb8be0a-6010-4789-812f-e4d661c4ed0e",
  "name": "8bb8be0a-6010-4789-812f-e4d661c4ed0e",
  "type": "Microsoft.Security/assessments",
  "properties": {
    "resourceDetails": {
      "source": "Azure",
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg/providers/Microsoft.Compute/virtualMachineScaleSets/vmss1/providers/Microsoft.Security/assessments/8bb8be0a-6010-4789-812f-e4d661c4ed0e"
    },
    "displayName": "Install internal agent on VM",
    "status": {
      "code": "Healthy"
    }
  }
}
{
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg/providers/Microsoft.Compute/virtualMachineScaleSets/vmss1/providers/Microsoft.Security/assessments/8bb8be0a-6010-4789-812f-e4d661c4ed0e",
  "name": "8bb8be0a-6010-4789-812f-e4d661c4ed0e",
  "type": "Microsoft.Security/assessments",
  "properties": {
    "resourceDetails": {
      "source": "Azure",
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg/providers/Microsoft.Compute/virtualMachineScaleSets/vmss1/providers/Microsoft.Security/assessments/8bb8be0a-6010-4789-812f-e4d661c4ed0e"
    },
    "displayName": "Install internal agent on VM",
    "status": {
      "code": "Healthy"
    }
  }
}

Определения

Имя Описание
AssessmentLinks

Ссылки, относящиеся к оценке

AssessmentStatus

Результат оценки

AssessmentStatusCode

Программный код для состояния оценки

assessmentType

BuiltIn , если оценка основана на встроенном определении Политика Azure, настраиваемая, если оценка основана на пользовательском определении Политика Azure

AzureResourceDetails

Сведения о ресурсе Azure, который был оценен

categories
CloudError

Общие ответы об ошибках для всех API-интерфейсов Azure Resource Manager возвращать сведения об ошибках для неудачных операций. (Это также соответствует формату ответа об ошибке OData.)

CloudErrorBody

Сведения об ошибке.

ErrorAdditionalInfo

Дополнительные сведения об ошибке управления ресурсами.

implementationEffort

Усилия по реализации, необходимые для исправления этой оценки

OnPremiseResourceDetails

Сведения о оцениваемом локальном ресурсе

OnPremiseSqlResourceDetails

Сведения о оцениваемом локальном ресурсе SQL

SecurityAssessment

Оценка безопасности ресурса

SecurityAssessmentMetadataPartnerData

Описание партнера, создавшего оценку.

SecurityAssessmentMetadataProperties

Описывает свойства метаданных оценки.

SecurityAssessmentPartnerData

Данные об интеграции сторонних партнеров

severity

Уровень серьезности оценки

threats
userImpact

Влияние оценки на пользователей

Ссылки, относящиеся к оценке

Имя Тип Описание
azurePortalUri

string

Ссылка на оценку на портале Azure

AssessmentStatus

Результат оценки

Имя Тип Описание
cause

string

Программный код для причины состояния оценки

code

AssessmentStatusCode

Программный код для состояния оценки

description

string

Понятное описание состояния оценки

AssessmentStatusCode

Программный код для состояния оценки

Имя Тип Описание
Healthy

string

Ресурс работоспособен

NotApplicable

string

Оценка для этого ресурса не выполнена

Unhealthy

string

У ресурса есть проблема безопасности, которую необходимо решить

assessmentType

BuiltIn , если оценка основана на встроенном определении Политика Azure, настраиваемая, если оценка основана на пользовательском определении Политика Azure

Имя Тип Описание
BuiltIn

string

Microsoft Defender для облачных оценок

CustomPolicy

string

Определяемые пользователем политики, автоматически поступающие из Политика Azure в Microsoft Defender для облака

CustomerManaged

string

Оценки пользователей, отправленные непосредственно пользователем или другим третьим лицом в Microsoft Defender для облака

VerifiedPartner

string

Оценка, созданная проверенной стороной, если пользователь подключил ее к ASC

AzureResourceDetails

Сведения о ресурсе Azure, который был оценен

Имя Тип Описание
id

string

Идентификатор ресурса Azure для оцениваемого ресурса

source string:

Azure

Платформа, на которой находится оцениваемый ресурс

categories

Имя Тип Описание
Compute

string

Data

string

IdentityAndAccess

string

IoT

string

Networking

string

CloudError

Общие ответы об ошибках для всех API-интерфейсов Azure Resource Manager возвращать сведения об ошибках для неудачных операций. (Это также соответствует формату ответа об ошибке OData.)

Имя Тип Описание
error.additionalInfo

ErrorAdditionalInfo[]

Дополнительные сведения об ошибке.

error.code

string

Код ошибки.

error.details

CloudErrorBody[]

Сведения об ошибке.

error.message

string

Сообщение об ошибке.

error.target

string

Целевой объект ошибки.

CloudErrorBody

Сведения об ошибке.

Имя Тип Описание
additionalInfo

ErrorAdditionalInfo[]

Дополнительные сведения об ошибке.

code

string

Код ошибки.

details

CloudErrorBody[]

Сведения об ошибке.

message

string

Сообщение об ошибке.

target

string

Целевой объект ошибки.

ErrorAdditionalInfo

Дополнительные сведения об ошибке управления ресурсами.

Имя Тип Описание
info

object

Дополнительные сведения.

type

string

Тип дополнительных сведений.

implementationEffort

Усилия по реализации, необходимые для исправления этой оценки

Имя Тип Описание
High

string

Low

string

Moderate

string

OnPremiseResourceDetails

Сведения о оцениваемом локальном ресурсе

Имя Тип Описание
machineName

string

Имя компьютера

source string:

OnPremise

Платформа, на которой находится оцениваемый ресурс

sourceComputerId

string

Идентификатор агента oms, установленный на компьютере

vmuuid

string

Уникальный идентификатор компьютера

workspaceId

string

Идентификатор ресурса Azure рабочей области, к которому подключен компьютер

OnPremiseSqlResourceDetails

Сведения о оцениваемом локальном ресурсе SQL

Имя Тип Описание
databaseName

string

Имя базы данных SQL, установленной на компьютере

machineName

string

Имя компьютера

serverName

string

Имя сервера SQL, установленного на компьютере

source string:

OnPremiseSql

Платформа, на которой находится оцениваемый ресурс

sourceComputerId

string

Идентификатор агента oms, установленный на компьютере

vmuuid

string

Уникальный идентификатор компьютера

workspaceId

string

Идентификатор ресурса Azure рабочей области, к которому подключен компьютер

SecurityAssessment

Оценка безопасности ресурса

Имя Тип Описание
id

string

Идентификатор ресурса

name

string

Имя ресурса

properties.additionalData

object

Дополнительные данные об оценке

properties.displayName

string

Понятное отображаемое имя оценки

properties.links

AssessmentLinks

Ссылки, относящиеся к оценке

properties.metadata

SecurityAssessmentMetadataProperties

Описывает свойства метаданных оценки.

properties.partnersData

SecurityAssessmentPartnerData

Данные об интеграции сторонних партнеров

properties.resourceDetails ResourceDetails:

Сведения о ресурсе, который был оценен

properties.status

AssessmentStatus

Результат оценки

type

string

Тип ресурса

SecurityAssessmentMetadataPartnerData

Описание партнера, создавшего оценку.

Имя Тип Описание
partnerName

string

Название компании партнера

productName

string

Имя продукта партнера, создавшего оценку

secret

string

Секрет для проверки подлинности партнера и проверки того, что он создал оценку — только запись

SecurityAssessmentMetadataProperties

Описывает свойства метаданных оценки.

Имя Тип Описание
assessmentType

assessmentType

BuiltIn , если оценка основана на встроенном определении Политика Azure, настраиваемая, если оценка основана на пользовательском определении Политика Azure

categories

categories[]

Категории ресурсов, которые подвергаются риску при неработоспособности оценки

description

string

Понятное описание оценки

displayName

string

Понятное отображаемое имя оценки

implementationEffort

implementationEffort

Усилия по реализации, необходимые для исправления этой оценки

partnerData

SecurityAssessmentMetadataPartnerData

Описание партнера, создавшего оценку.

policyDefinitionId

string

Идентификатор ресурса Azure для определения политики, которая включает вычисление этой оценки

preview

boolean

True, если эта оценка находится в состоянии предварительной версии

remediationDescription

string

Понятное описание действий для устранения этой проблемы безопасности

severity

severity

Уровень серьезности оценки

threats

threats[]

Влияние оценки на угрозы

userImpact

userImpact

Влияние оценки на пользователей

SecurityAssessmentPartnerData

Данные об интеграции сторонних партнеров

Имя Тип Описание
partnerName

string

Название компании партнера

secret

string

секрет для проверки подлинности партнера — только запись

severity

Уровень серьезности оценки

Имя Тип Описание
High

string

Low

string

Medium

string

threats

Имя Тип Описание
accountBreach

string

dataExfiltration

string

dataSpillage

string

denialOfService

string

elevationOfPrivilege

string

maliciousInsider

string

missingCoverage

string

threatResistance

string

userImpact

Влияние оценки на пользователей

Имя Тип Описание
High

string

Low

string

Moderate

string