Microsoft.Security assessmentMetadata 2020-01-01

Bicep リソース定義

assessmentMetadata リソースの種類は 拡張機能リソースであり、別のリソースに適用できることを意味します。

このリソースの プロパティを scope 使用して、このリソースのスコープを設定します。 「Bicep で拡張機能リソースのスコープを設定する」を参照してください。

assessmentMetadata リソースの種類は、次を対象とする操作でデプロイできます。

このリソースの種類は、 レベルで読み取り専用リソースとして参照できます。

各 API バージョンの変更されたプロパティの一覧については、「 変更ログ」を参照してください。

リソース形式

Microsoft.Security/assessmentMetadata リソースを作成するには、次の Bicep をテンプレートに追加します。

resource symbolicname 'Microsoft.Security/assessmentMetadata@2020-01-01' = {
  name: 'string'
  scope: resourceSymbolicName
  properties: {
    assessmentType: 'string'
    categories: [
      'string'
    ]
    description: 'string'
    displayName: 'string'
    implementationEffort: 'string'
    partnerData: {
      partnerName: 'string'
      productName: 'string'
      secret: 'string'
    }
    preview: bool
    remediationDescription: 'string'
    severity: 'string'
    threats: [
      'string'
    ]
    userImpact: 'string'
  }
}

プロパティ値

assessmentMetadata

名前 説明
name リソース名 string (必須)

文字制限: 1 から 260

有効な文字:
英数字、アンダースコア、およびハイフン。
scope デプロイ スコープとは異なるスコープで拡張機能リソースを作成する場合に使用します。 ターゲット リソース

Bicep の場合は、このプロパティをリソースのシンボリック名に設定して 、拡張機能リソースを適用します。
properties 評価メタデータのプロパティについて説明します。 SecurityAssessmentMetadataProperties

SecurityAssessmentMetadataProperties

名前 説明
assessmentType 組み込みのAzure Policy定義に基づく評価の場合は BuiltIn、カスタム Azure Policy定義に基づく評価の場合は Custom 'BuiltIn'
'CustomPolicy'
'CustomerManaged'
'VerifiedPartner' (必須)
categories 次のいずれかを含む文字列配列:
'Compute'
'Data'
'IdentityAndAccess'
'IoT'
'ネットワーク'
description 評価の人間が判読できる説明 string
displayName 評価のわかりやすい表示名 string (必須)
implementationEffort この評価を修復するために必要な実装作業 'High'
'Low'
'Moderate'
partnerData 評価を作成したパートナーについて説明します SecurityAssessmentMetadataPartnerData
preview この評価がプレビュー リリースの状態にある場合は True [bool]
remediationDescription このセキュリティ問題を軽減するために行う必要がある操作の人間が判読できる説明 string
severity 評価の重大度レベル 'High'
'Low'
'Medium' (必須)
脅威 次のいずれかを含む文字列配列:
'accountBreach'
'dataExfiltration'
'dataSpillage'
'denialOfService'
'elevationOfPrivilege'
'maliciousInsider'
'missingCoverage'
'threatResistance'
userImpact 評価のユーザーへの影響 'High'
'Low'
'Moderate'

SecurityAssessmentMetadataPartnerData

名前 説明
partnerName パートナーの会社の名前 string (必須)
productName 評価を作成したパートナーの製品の名前 string
secret パートナーを認証し、評価が作成されたことを確認するためのシークレット - 書き込み専用 string (必須)

制約:
機密性の高い値。 セキュリティで保護されたパラメーターとして を渡します。

ARM テンプレート リソース定義

assessmentMetadata リソースの種類は 拡張機能リソースであり、別のリソースに適用できることを意味します。

このリソースの スコープを scope 設定するには、このリソースの プロパティを使用します。 「ARM テンプレートで拡張機能リソースのスコープを設定する」を参照してください。

assessmentMetadata リソースの種類は、次を対象とする操作でデプロイできます。

このリソースの種類は、次のレベルで読み取り専用リソースとして参照できます: テナント

各 API バージョンの変更されたプロパティの一覧については、「 変更ログ」を参照してください。

リソース形式

Microsoft.Security/assessmentMetadata リソースを作成するには、次の JSON をテンプレートに追加します。

{
  "type": "Microsoft.Security/assessmentMetadata",
  "apiVersion": "2020-01-01",
  "name": "string",
  "scope": "string",
  "properties": {
    "assessmentType": "string",
    "categories": [ "string" ],
    "description": "string",
    "displayName": "string",
    "implementationEffort": "string",
    "partnerData": {
      "partnerName": "string",
      "productName": "string",
      "secret": "string"
    },
    "preview": "bool",
    "remediationDescription": "string",
    "severity": "string",
    "threats": [ "string" ],
    "userImpact": "string"
  }
}

プロパティ値

assessmentMetadata

名前 説明
type リソースの種類 'Microsoft.Security/assessmentMetadata'
apiVersion リソース API のバージョン '2020-01-01'
name リソース名 string (必須)

文字数制限: 1 から 260

有効な文字:
英数字、アンダースコア、およびハイフン。
scope デプロイ スコープとは異なるスコープで拡張機能リソースを作成する場合に使用します。 ターゲット リソース

JSON の場合は、 拡張 リソースを適用するリソースの完全な名前に値を設定します。
properties 評価メタデータのプロパティについて説明します。 SecurityAssessmentMetadataProperties

SecurityAssessmentMetadataProperties

名前 説明
assessmentType 組み込みのAzure Policy定義に基づく評価の場合は BuiltIn、カスタム Azure Policy定義に基づく評価の場合は Custom 'BuiltIn'
'CustomPolicy'
'CustomerManaged'
'VerifiedPartner' (必須)
categories 次のいずれかを含む文字列配列:
'Compute'
'Data'
'IdentityAndAccess'
'IoT'
'ネットワーク'
description 評価の人間が判読できる説明 string
displayName 評価のわかりやすい表示名 string (必須)
implementationEffort この評価を修復するために必要な実装作業 'High'
'Low'
'Moderate'
partnerData 評価を作成したパートナーについて説明します SecurityAssessmentMetadataPartnerData
preview True の 場合、この評価は、プレビュー リリースの状態です。 [bool]
remediationDescription このセキュリティの問題を軽減するために行うべきことを人間が判読できる説明 string
severity 評価の重大度レベル 'High'
'Low'
'Medium' (必須)
脅威 次のいずれかを含む文字列配列:
'accountBreach'
'dataExfiltration'
'dataSpillage'
'denialOfService'
'elevationOfPrivilege'
'maliciousInsider'
'missingCoverage'
'threatResistance'
userImpact 評価のユーザーへの影響 'High'
'Low'
'Moderate'

SecurityAssessmentMetadataPartnerData

名前 説明
partnerName パートナーの会社の名前 string (必須)
productName 評価を作成したパートナーの製品の名前 string
secret パートナーを認証し、評価が作成されたことを確認するためのシークレット - 書き込み専用 string (必須)

制約:
機密性の高い値。 セキュリティで保護されたパラメーターとしてを渡します。

Terraform (AzAPI プロバイダー) リソース定義

assessmentMetadata リソースの種類は 拡張機能リソースであり、別のリソースに適用できることを意味します。

このリソースの プロパティを parent_id 使用して、このリソースのスコープを設定します。

assessmentMetadata リソースの種類は、次を対象とする操作でデプロイできます。

  • サブスクリプション

このリソースの種類は、 レベルで読み取り専用リソースとして参照できます。

各 API バージョンの変更されたプロパティの一覧については、「 変更ログ」を参照してください。

リソース形式

Microsoft.Security/assessmentMetadata リソースを作成するには、次の Terraform をテンプレートに追加します。

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/assessmentMetadata@2020-01-01"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      assessmentType = "string"
      categories = [
        "string"
      ]
      description = "string"
      displayName = "string"
      implementationEffort = "string"
      partnerData = {
        partnerName = "string"
        productName = "string"
        secret = "string"
      }
      preview = bool
      remediationDescription = "string"
      severity = "string"
      threats = [
        "string"
      ]
      userImpact = "string"
    }
  })
}

プロパティ値

assessmentMetadata

名前 説明
type リソースの種類 "Microsoft.Security/assessmentMetadata@2020-01-01"
name リソース名 string (必須)

文字制限: 1 から 260

有効な文字:
英数字、アンダースコア、およびハイフン。
parent_id この拡張機能リソースを適用するリソースの ID。 string (必須)
properties 評価メタデータのプロパティについて説明します。 SecurityAssessmentMetadataProperties

SecurityAssessmentMetadataProperties

名前 説明
assessmentType 組み込みのAzure Policy定義に基づく評価の場合は BuiltIn、カスタム Azure Policy定義に基づく評価の場合は Custom "BuiltIn"
"CustomPolicy"
"CustomerManaged"
"VerifiedPartner" (必須)
categories 次のいずれかを含む文字列配列:
"Compute"
"Data"
"IdentityAndAccess"
"IoT"
"ネットワーク"
description 評価の人間が判読できる説明 string
displayName 評価のわかりやすい表示名 string (必須)
implementationEffort この評価を修復するために必要な実装作業 "High"
"Low"
"Moderate"
partnerData 評価を作成したパートナーについて説明します SecurityAssessmentMetadataPartnerData
preview この評価がプレビュー リリースの状態にある場合は True [bool]
remediationDescription このセキュリティ問題を軽減するために行う必要がある操作の人間が判読できる説明 string
severity 評価の重大度レベル "High"
"Low"
"Medium" (必須)
脅威 次のいずれかを含む文字列配列:
"accountBreach"
"dataExfiltration"
"dataSpillage"
"denialOfService"
"elevationOfPrivilege"
"maliciousInsider"
"missingCoverage"
"threatResistance"
userImpact 評価のユーザーへの影響 "High"
"Low"
"Moderate"

SecurityAssessmentMetadataPartnerData

名前 説明
partnerName パートナーの会社の名前 string (必須)
productName 評価を作成したパートナーの製品の名前 string
secret パートナーを認証し、評価が作成されたことを確認するためのシークレット - 書き込み専用 string (必須)

制約:
機密性の高い値。 セキュリティで保護されたパラメーターとして を渡します。