Microsoft.Security assessmentMetadata 2019-01-01-preview

Bicep リソース定義

assessmentMetadata リソースの種類は 拡張機能リソースであり、別のリソースに適用できることを意味します。

このリソースの プロパティを scope 使用して、このリソースのスコープを設定します。 「Bicep で拡張機能リソースのスコープを設定する」を参照してください。

assessmentMetadata リソースの種類は、次を対象とする操作でデプロイできます。

このリソースの種類は、 レベルで読み取り専用リソースとして参照できます。

各 API バージョンの変更されたプロパティの一覧については、「 変更ログ」を参照してください。

リソース形式

Microsoft.Security/assessmentMetadata リソースを作成するには、次の Bicep をテンプレートに追加します。

resource symbolicname 'Microsoft.Security/assessmentMetadata@2019-01-01-preview' = {
  name: 'string'
  scope: resourceSymbolicName
  properties: {
    assessmentType: 'string'
    categories: [
      'string'
    ]
    description: 'string'
    displayName: 'string'
    implementationEffort: 'string'
    preview: bool
    remediationDescription: 'string'
    severity: 'string'
    threats: [
      'string'
    ]
    userImpact: 'string'
  }
}

プロパティ値

assessmentMetadata

名前 説明
name リソース名 string (必須)

文字制限: 1 から 260

有効な文字:
英数字、アンダースコア、およびハイフン。
scope デプロイ スコープとは異なるスコープで拡張機能リソースを作成する場合に使用します。 ターゲット リソース

Bicep の場合は、このプロパティをリソースのシンボリック名に設定して 、拡張機能リソースを適用します。
properties 評価メタデータのプロパティについて説明します。 SecurityAssessmentMetadataProperties

SecurityAssessmentMetadataProperties

名前 説明
assessmentType 組み込みのAzure Policy定義に基づく評価の場合は BuiltIn、カスタム Azure Policy定義に基づく評価の場合は Custom 'BuiltIn'
'CustomPolicy'
'CustomerManaged' (必須)
categories 次のいずれかを含む文字列配列:
'Compute'
'Data'
'IdentityAndAccess'
'IoT'
'ネットワーク'
description 評価の人間が判読できる説明 string
displayName 評価のわかりやすい表示名 string (必須)
implementationEffort この評価を修復するために必要な実装作業 'High'
'Low'
'Moderate'
preview この評価がプレビュー リリースの状態にある場合は True [bool]
remediationDescription このセキュリティ問題を軽減するために行う必要がある操作の人間が判読できる説明 string
severity 評価の重大度レベル 'High'
'Low'
'Medium' (必須)
脅威 次のいずれかを含む文字列配列:
'accountBreach'
'dataExfiltration'
'dataSpillage'
'denialOfService'
'elevationOfPrivilege'
'maliciousInsider'
'missingCoverage'
'threatResistance'
userImpact 評価のユーザーへの影響 'High'
'Low'
'Moderate'

ARM テンプレート リソース定義

assessmentMetadata リソースの種類は 拡張機能リソースであり、別のリソースに適用できることを意味します。

このリソースの プロパティを scope 使用して、このリソースのスコープを設定します。 「ARM テンプレートで拡張機能リソースのスコープを設定する」を参照してください。

assessmentMetadata リソースの種類は、次を対象とする操作でデプロイできます。

このリソースの種類は、 レベルで読み取り専用リソースとして参照できます。

各 API バージョンの変更されたプロパティの一覧については、「 変更ログ」を参照してください。

リソース形式

Microsoft.Security/assessmentMetadata リソースを作成するには、次の JSON をテンプレートに追加します。

{
  "type": "Microsoft.Security/assessmentMetadata",
  "apiVersion": "2019-01-01-preview",
  "name": "string",
  "scope": "string",
  "properties": {
    "assessmentType": "string",
    "categories": [ "string" ],
    "description": "string",
    "displayName": "string",
    "implementationEffort": "string",
    "preview": "bool",
    "remediationDescription": "string",
    "severity": "string",
    "threats": [ "string" ],
    "userImpact": "string"
  }
}

プロパティ値

assessmentMetadata

名前 説明
type リソースの種類 'Microsoft.Security/assessmentMetadata'
apiVersion リソース API のバージョン '2019-01-01-preview'
name リソース名 string (必須)

文字数制限: 1 から 260

有効な文字:
英数字、アンダースコア、およびハイフン。
scope デプロイ スコープとは異なるスコープで拡張機能リソースを作成する場合に使用します。 ターゲット リソース

JSON の場合は、 拡張 リソースを適用するリソースの完全な名前に値を設定します。
properties 評価メタデータのプロパティについて説明します。 SecurityAssessmentMetadataProperties

SecurityAssessmentMetadataProperties

名前 説明
assessmentType 組み込みのAzure Policy定義に基づく評価の場合は BuiltIn、カスタム Azure Policy定義に基づく評価の場合は Custom 'BuiltIn'
'CustomPolicy'
'CustomerManaged' (必須)
categories 次のいずれかを含む文字列配列:
'Compute'
'Data'
'IdentityAndAccess'
'IoT'
'ネットワーク'
description 評価の人間が判読できる説明 string
displayName 評価のわかりやすい表示名 string (必須)
implementationEffort この評価を修復するために必要な実装作業 'High'
'Low'
'Moderate'
preview True の 場合、この評価は、プレビュー リリースの状態です。 [bool]
remediationDescription このセキュリティの問題を軽減するために行うべきことを人間が判読できる説明 string
severity 評価の重大度レベル 'High'
'Low'
'Medium' (必須)
脅威 次のいずれかを含む文字列配列:
'accountBreach'
'dataExfiltration'
'dataSpillage'
'denialOfService'
'elevationOfPrivilege'
'maliciousInsider'
'missingCoverage'
'threatResistance'
userImpact 評価のユーザーへの影響 'High'
'Low'
'Moderate'

Terraform (AzAPI プロバイダー) リソース定義

assessmentMetadata リソースの種類は 拡張機能リソースであり、別のリソースに適用できることを意味します。

このリソースの スコープを parent_id 設定するには、このリソースの プロパティを使用します。

assessmentMetadata リソースの種類は、次を対象とする操作でデプロイできます。

  • サブスクリプション

このリソースの種類は、次のレベルで読み取り専用リソースとして参照できます: テナント

各 API バージョンの変更されたプロパティの一覧については、「 変更ログ」を参照してください。

リソース形式

Microsoft.Security/assessmentMetadata リソースを作成するには、次の Terraform をテンプレートに追加します。

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/assessmentMetadata@2019-01-01-preview"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      assessmentType = "string"
      categories = [
        "string"
      ]
      description = "string"
      displayName = "string"
      implementationEffort = "string"
      preview = bool
      remediationDescription = "string"
      severity = "string"
      threats = [
        "string"
      ]
      userImpact = "string"
    }
  })
}

プロパティ値

assessmentMetadata

名前 説明
type リソースの種類 "Microsoft.Security/assessmentMetadata@2019-01-01-preview"
name リソース名 string (必須)

文字数制限: 1 から 260

有効な文字:
英数字、アンダースコア、およびハイフン。
parent_id この拡張機能リソースを適用するリソースの ID。 string (必須)
properties 評価メタデータのプロパティについて説明します。 SecurityAssessmentMetadataProperties

SecurityAssessmentMetadataProperties

名前 説明
assessmentType 組み込みのAzure Policy定義に基づく評価の場合は BuiltIn、カスタム Azure Policy定義に基づく評価の場合は Custom "BuiltIn"
"CustomPolicy"
"CustomerManaged" (必須)
categories 次のいずれかを含む文字列配列:
"Compute"
"Data"
"IdentityAndAccess"
"IoT"
"ネットワーク"
description 評価の人間が判読できる説明 string
displayName 評価のわかりやすい表示名 string (必須)
implementationEffort この評価を修復するために必要な実装作業 "High"
"Low"
"Moderate"
preview この評価がプレビュー リリースの状態にある場合は True [bool]
remediationDescription このセキュリティ問題を軽減するために行う必要がある操作の人間が判読できる説明 string
severity 評価の重大度レベル "High"
"Low"
"Medium" (必須)
脅威 次のいずれかを含む文字列配列:
"accountBreach"
"dataExfiltration"
"dataSpillage"
"denialOfService"
"elevationOfPrivilege"
"maliciousInsider"
"missingCoverage"
"threatResistance"
userImpact 評価のユーザーへの影響 "High"
"Low"
"Moderate"