你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
Sub Assessments - List
获取范围内所有已扫描资源的安全子评估
GET https://management.azure.com/{scope}/providers/Microsoft.Security/assessments/{assessmentName}/subAssessments?api-version=2019-01-01-preview
URI 参数
名称 | 在 | 必需 | 类型 | 说明 |
---|---|---|---|---|
assessment
|
path | True |
string |
评估键 - 评估类型的唯一键 |
scope
|
path | True |
string |
查询范围可以是订阅 (/subscriptions/0b06d9ea-afe6-4779-bd59-30e5c2d9d13f) 或管理组 (/providers/Microsoft.Management/managementGroups/mgName) 。 |
api-version
|
query | True |
string |
操作的 API 版本 |
响应
名称 | 类型 | 说明 |
---|---|---|
200 OK |
确定 |
|
Other Status Codes |
描述操作失败原因的错误响应。 |
安全性
azure_auth
Azure Active Directory OAuth2 流
Type:
oauth2
Flow:
implicit
Authorization URL:
https://login.microsoftonline.com/common/oauth2/authorize
Scopes
名称 | 说明 |
---|---|
user_impersonation | 模拟用户帐户 |
示例
List security sub-assessments
Sample Request
GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/assessments/82e20e14-edc5-4373-bfc4-f13121257c37/subAssessments?api-version=2019-01-01-preview
Sample Response
{
"value": [
{
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/ascdemoRG/providers/Microsoft.Sql/servers/sqlserver1demo/providers/Microsoft.Security/assessments/82e20e14-edc5-4373-bfc4-f13121257c37/subassessments/8fbe5054-e97c-3a7a-fda7-c8308ca8d3cf",
"name": "8fbe5054-e97c-3a7a-fda7-c8308ca8d3cf",
"type": "Microsoft.Security/assessments/subAssessments",
"properties": {
"id": "VA2064",
"displayName": "Database-level firewall rules should be tracked and maintained at a strict minimum",
"status": {
"code": "Healthy",
"severity": "High",
"cause": "Unknown"
},
"remediation": "Evaluate each of the database-level firewall rules. Remove any rules that grant unnecessary access and set the rest as a baseline. Deviations from the baseline will be identified and brought to your attention in subsequent scans.",
"impact": "Firewall rules should be strictly configured to allow access only to client computers that have a valid need to connect to the database. Any superfluous entries in the firewall may pose a threat by allowing an unauthorized source access to your database.",
"category": "SurfaceAreaReduction",
"description": "The Azure SQL Database-level firewall helps protect your data by preventing all access to your database until you specify which IP addresses have permission. Database-level firewall rules grant access to the specific database based on the originating IP address of each request.\n\nDatabase-level firewall rules for master",
"timeGenerated": "2019-06-23T12:20:08.7644808Z",
"resourceDetails": {
"source": "Azure",
"id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ascdemoRG/providers/Microsoft.Sql/servers/sqlserver1demo/databases/database1"
},
"additionalData": {
"assessedResourceType": "SqlServerVulnerability",
"type": "AzureDatabase",
"query": "SELECT name\n ,start_ip_address\n ,end_ip_address\nFROM sys.database_firewall_rules",
"benchmarks": []
}
}
}
]
}
定义
名称 | 说明 |
---|---|
Azure |
被评估的 Azure 资源的详细信息 |
Cloud |
对所有 Azure 资源管理器 API 的常见错误响应,可返回失败操作的错误详细信息。 (这也遵循 OData 错误响应格式.) 。 |
Cloud |
错误详细信息。 |
Container |
容器注册表漏洞评估的其他上下文字段 |
CVE |
CVE 详细信息 |
CVSS |
CVSS 详细信息 |
Error |
资源管理错误附加信息。 |
On |
已评估的本地资源的详细信息 |
On |
已评估的本地 Sql 资源的详细信息 |
Security |
对资源进行安全子评估 |
Security |
安全子评估列表 |
Server |
服务器漏洞评估的其他上下文字段 |
severity |
子评估严重性级别 |
Sql |
已评估的资源的详细信息 |
Sub |
子评估的状态 |
Sub |
评估状态的编程代码 |
Vendor |
供应商参考 |
AzureResourceDetails
被评估的 Azure 资源的详细信息
名称 | 类型 | 说明 |
---|---|---|
id |
string |
已评估资源的 Azure 资源 ID |
source |
string:
Azure |
被评估资源所在的平台 |
CloudError
对所有 Azure 资源管理器 API 的常见错误响应,可返回失败操作的错误详细信息。 (这也遵循 OData 错误响应格式.) 。
名称 | 类型 | 说明 |
---|---|---|
error.additionalInfo |
错误附加信息。 |
|
error.code |
string |
错误代码。 |
error.details |
错误详细信息。 |
|
error.message |
string |
错误消息。 |
error.target |
string |
错误目标。 |
CloudErrorBody
错误详细信息。
名称 | 类型 | 说明 |
---|---|---|
additionalInfo |
错误附加信息。 |
|
code |
string |
错误代码。 |
details |
错误详细信息。 |
|
message |
string |
错误消息。 |
target |
string |
错误目标。 |
ContainerRegistryVulnerabilityProperties
容器注册表漏洞评估的其他上下文字段
名称 | 类型 | 说明 |
---|---|---|
assessedResourceType |
string:
Container |
子评估资源类型 |
cve |
CVE[] |
CVE 列表 |
cvss |
<string, CVSS> |
从 cvss 版本到 cvss 详细信息对象的字典 |
imageDigest |
string |
易受攻击图像的摘要 |
patchable |
boolean |
指示修补程序是否可用 |
publishedTime |
string |
发布时间 |
repositoryName |
string |
易受攻击的映像所属的存储库的名称 |
type |
string |
漏洞类型。 例如:漏洞、潜在漏洞、收集的信息、漏洞 |
vendorReferences |
供应商参考 |
CVE
CVE 详细信息
名称 | 类型 | 说明 |
---|---|---|
link |
string |
链接 URL |
title |
string |
CVE 标题 |
CVSS
CVSS 详细信息
名称 | 类型 | 说明 |
---|---|---|
base |
number |
CVSS 基础 |
ErrorAdditionalInfo
资源管理错误附加信息。
名称 | 类型 | 说明 |
---|---|---|
info |
object |
其他信息。 |
type |
string |
其他信息类型。 |
OnPremiseResourceDetails
已评估的本地资源的详细信息
名称 | 类型 | 说明 |
---|---|---|
machineName |
string |
计算机的名称 |
source |
string:
On |
被评估资源所在的平台 |
sourceComputerId |
string |
计算机上安装的 oms 代理 ID |
vmuuid |
string |
计算机的唯一 ID |
workspaceId |
string |
计算机附加到的工作区的 Azure 资源 ID |
OnPremiseSqlResourceDetails
已评估的本地 Sql 资源的详细信息
名称 | 类型 | 说明 |
---|---|---|
databaseName |
string |
计算机上安装的 Sql 数据库名称 |
machineName |
string |
计算机的名称 |
serverName |
string |
计算机上安装的 Sql Server 名称 |
source |
string:
On |
被评估资源所在的平台 |
sourceComputerId |
string |
计算机上安装的 oms 代理 ID |
vmuuid |
string |
计算机的唯一 ID |
workspaceId |
string |
计算机附加到的工作区的 Azure 资源 ID |
SecuritySubAssessment
对资源进行安全子评估
名称 | 类型 | 说明 |
---|---|---|
id |
string |
资源 ID |
name |
string |
资源名称 |
properties.additionalData | AdditionalData: |
子评估的详细信息 |
properties.category |
string |
子评估的类别 |
properties.description |
string |
评估状态的人工可读说明 |
properties.displayName |
string |
子评估的用户友好显示名称 |
properties.id |
string |
漏洞 ID |
properties.impact |
string |
此子评估的影响说明 |
properties.remediation |
string |
有关如何修正此子评估的信息 |
properties.resourceDetails | ResourceDetails: |
已评估的资源的详细信息 |
properties.status |
子评估的状态 |
|
properties.timeGenerated |
string |
生成子评估的日期和时间 |
type |
string |
资源类型 |
SecuritySubAssessmentList
安全子评估列表
名称 | 类型 | 说明 |
---|---|---|
nextLink |
string |
用于提取下一页的 URI。 |
value |
对资源进行安全子评估 |
ServerVulnerabilityProperties
服务器漏洞评估的其他上下文字段
名称 | 类型 | 说明 |
---|---|---|
assessedResourceType |
string:
Server |
子评估资源类型 |
cve |
CVE[] |
CVE 列表 |
cvss |
<string, CVSS> |
从 cvss 版本到 cvss 详细信息对象的字典 |
patchable |
boolean |
指示修补程序是否可用 |
publishedTime |
string |
发布时间 |
threat |
string |
威胁名称 |
type |
string |
漏洞类型。 例如:漏洞、潜在漏洞、收集的信息 |
vendorReferences |
供应商参考 |
severity
子评估严重性级别
名称 | 类型 | 说明 |
---|---|---|
High |
string |
|
Low |
string |
|
Medium |
string |
SqlServerVulnerabilityProperties
已评估的资源的详细信息
名称 | 类型 | 说明 |
---|---|---|
assessedResourceType |
string:
Sql |
子评估资源类型 |
query |
string |
在 SQL 数据库上运行以执行特定检查 |
type |
string |
子评估在其资源详细信息中引用的资源类型 |
SubAssessmentStatus
子评估的状态
名称 | 类型 | 说明 |
---|---|---|
cause |
string |
评估状态原因的编程代码 |
code |
评估状态的编程代码 |
|
description |
string |
评估状态的人工可读说明 |
severity |
子评估严重性级别 |
SubAssessmentStatusCode
评估状态的编程代码
名称 | 类型 | 说明 |
---|---|---|
Healthy |
string |
资源正常 |
NotApplicable |
string |
未对此资源进行评估 |
Unhealthy |
string |
资源存在需要解决的安全问题 |
VendorReference
供应商参考
名称 | 类型 | 说明 |
---|---|---|
link |
string |
链接 URL |
title |
string |
链接标题 |