Cloud Firewall で保護可能な脆弱性のリストをクエリします。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-cloudfirewall:DescribeVulnerabilityProtectedList |
get |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
SourceIp
deprecated
|
string |
任意 |
アクセスリクエストのソース IP アドレスです。 |
112.239.XX.XX |
| Lang |
string |
任意 |
レスポンスの言語です。有効な値:
|
zh |
| Lang |
string |
任意 |
The language of the response. Valid values:
|
zh |
| StartTime |
string |
必須 |
クエリの開始時刻。値は UNIX タイムスタンプです。単位:秒。 |
1655778046 |
| EndTime |
string |
必須 |
クエリの終了時刻。値は UNIX タイムスタンプです。単位:秒。 |
1646063922 |
| VulnStatus |
string |
任意 |
脆弱性の保護ステータスです。有効な値:
列挙値:
|
protected |
| VulnCveName |
string |
任意 |
脆弱性の CVE ID です。 |
CVE-2022-2992 |
| AttackType |
string |
任意 |
脆弱性防御イベントの攻撃タイプです。有効な値:
説明
このパラメータを設定しない場合、すべての攻撃タイプが照会されます。 |
13 |
| VulnType |
string |
任意 |
脆弱性のタイプです。有効な値:
|
emg |
| VulnLevel |
string |
任意 |
脆弱性のリスクレベルです。有効な値:
|
medium |
| CurrentPage |
string |
任意 |
ページングクエリのページ番号です。デフォルト値:1。 |
1 |
| PageSize |
string |
任意 |
ページングクエリで各ページに返すエントリの最大数です。最大値は 50 です。 |
10 |
| SortKey |
string |
任意 |
ソート基準です。値は、攻撃数を示す attackCnt に固定されています。 |
attackCnt |
| Order |
string |
任意 |
ソート順序です。有効な値:
|
desc |
| VulnResource |
string |
任意 |
脆弱性の影響を受ける資産です。 |
1 |
| UserType |
string |
任意 |
ユーザータイプです。値は、有料ユーザーを示す buy に固定されています。 |
buy |
| BuyVersion |
integer |
任意 |
Cloud Firewall のエディションです。従量課金エディションの場合は、値を 10 に設定します。他のエディションでは、このパラメータを設定する必要はありません。 |
10 |
| MemberUid |
string |
任意 |
Cloud Firewall のメンバーアカウントの UID です。 |
258039427902**** |
| RuleTag |
string |
任意 |
脆弱性のタグです。有効な値:
|
AI |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
DescribeVulnerabilityProtectedList API のレスポンス。 |
||
| RequestId |
string |
リクエストの ID。 |
D355C631-1537-59C5-A56E-F6C5037B99E5 |
| TotalCount |
integer |
Cloud Firewall が検出した脆弱性の総数。 |
5 |
| ZeroResourceCount |
integer |
影響を受けるアセットがない脆弱性の数。 |
1 |
| VulnList |
array<object> |
脆弱性情報の配列。 |
|
|
array<object> |
脆弱性に関する情報。 |
||
| VulnName |
string |
脆弱性の名前。 |
fastjson <= 1.2.80 Deserialization Arbitrary Code Execution Vulnerability |
| AttackType |
integer |
脆弱性防御イベントの攻撃タイプ。有効な値:
|
13 |
| NeedRuleClass |
integer |
有効にする必要がある RuleClass の脅威レベル。有効な値:
|
1 |
| VulnType |
string |
脆弱性のタイプ。有効な値:
|
emg |
| VulnKey |
string |
脆弱性のコード。 |
dedecms-archive.helper.php-vul |
| VulnLevel |
string |
脆弱性の重大度。有効な値:
|
high |
| NeedOpenBasicRule |
boolean |
脆弱性に対応する基本保護ポリシーのステータス。有効な値:
説明
値が true の場合、ワンクリック保護を適用するには、脆弱性に対応する基本保護ポリシーのステータスを Block に設定する必要があります。 |
false |
| CveId |
string |
関連する CVE ID。複数の ID はコンマ (,) で区切ります。 |
12112131123, 1231123112 |
| FirstTime |
integer |
脆弱性が最初に検出された時刻。値は UNIX タイムスタンプです。単位:秒。 |
1608687364 |
| BasicRuleIds |
string |
関連するルールの ID。複数の ID はコンマ (,) で区切ります。 |
12,12 |
| LastTime |
integer |
脆弱性が最後に検出された時刻。値は UNIX タイムスタンプです。単位:秒。 |
1608687364 |
| NeedOpenVirtualPatcheUuids |
string |
Block モードにアップグレードする必要がある仮想パッチルールの UUID。 |
UUID-1231231234 |
| NeedOpenBasicRuleUuids |
string |
Block モードにアップグレードする必要がある基本保護ポリシーの UUID。 |
UUID-1231231 |
| NeedOpenVirtualPatche |
boolean |
脆弱性に対応する仮想パッチのステータス。有効な値:
説明
値が true の場合、ワンクリック保護を適用するには、脆弱性に対応する仮想パッチのステータスを Block に設定する必要があります。 |
true |
| VirtualPatcheIds |
string |
関連するルールの ID。複数の ID はコンマ (,) で区切ります。 |
13,13 |
| HighlightTag |
integer |
脆弱性に特別な注意が必要かどうかを示します。有効な値:
|
0 |
| NeedOpenRunMode |
boolean |
ワンクリック保護を適用するには脅威検出エンジンの実行モードを設定する必要があるかどうかを示します。有効な値:
|
true |
| VulnStatus |
string |
脆弱性の保護ステータス。有効な値:
|
protected |
| AttackCnt |
integer |
脆弱性に対する攻撃の数。 |
0 |
| ResourceCnt |
integer |
脆弱性を持つアセットの数。 |
0 |
| MemberUid |
string |
現在の Alibaba Cloud アカウントのメンバーアカウントの UID。 |
119384235299**** |
| ResourceList |
array<object> |
脆弱性を持つアセットのリスト。 |
|
|
object |
脆弱性を持つアセット。 |
||
| ResourceType |
string |
脆弱性を持つアセットのタイプ。有効な値:
|
EIP |
| Eip |
string |
インスタンスの Elastic IP アドレス (EIP)。 |
203.107.XX.XX |
| InternetIp |
string |
インスタンスのパブリック IP アドレス。 |
47.96.XX.XX |
| VulnStatus |
string |
脆弱性の保護ステータス。有効な値:
|
protected |
| ResourceId |
string |
インスタンスの ID。 |
vfw-m5e7dbc4y**** |
| ResourceName |
string |
インスタンスの名前。 |
ECS |
| IntranetIp |
string |
インスタンスのプライベート IP アドレス。 |
192.168.XX.XX |
| RegionId |
string |
Cloud Firewall インスタンスのリージョン ID。 説明
Cloud Firewall が利用可能なリージョンの詳細については、「利用可能なリージョン」をご参照ください。 |
cn-beijing |
| RuleTag |
string |
脆弱性のタグ。 列挙値:
|
AI |
例
成功レスポンス
JSONJSON
{
"RequestId": "D355C631-1537-59C5-A56E-F6C5037B99E5",
"TotalCount": 5,
"ZeroResourceCount": 1,
"VulnList": [
{
"VulnName": "fastjson <= 1.2.80 Deserialization Arbitrary Code Execution Vulnerability\n",
"AttackType": 13,
"NeedRuleClass": 1,
"VulnType": "emg",
"VulnKey": "dedecms-archive.helper.php-vul",
"VulnLevel": "high",
"NeedOpenBasicRule": false,
"CveId": "12112131123, 1231123112",
"FirstTime": 1608687364,
"BasicRuleIds": "12,12",
"LastTime": 1608687364,
"NeedOpenVirtualPatcheUuids": "UUID-1231231234",
"NeedOpenBasicRuleUuids": "UUID-1231231",
"NeedOpenVirtualPatche": true,
"VirtualPatcheIds": "13,13",
"HighlightTag": 0,
"NeedOpenRunMode": true,
"VulnStatus": "protected",
"AttackCnt": 0,
"ResourceCnt": 0,
"MemberUid": "119384235299****",
"ResourceList": [
{
"ResourceType": "EIP",
"Eip": "203.107.XX.XX",
"InternetIp": "47.96.XX.XX",
"VulnStatus": "protected",
"ResourceId": "vfw-m5e7dbc4y****",
"ResourceName": "ECS",
"IntranetIp": "192.168.XX.XX",
"RegionId": "cn-beijing"
}
],
"RuleTag": "AI"
}
]
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | ErrorAliUid | Aliuid invalid. | |
| 400 | ErrorAttackTypeError | attack type invalid. | |
| 400 | ErrorPageNo | Either page number or page size is invalid. | |
| 400 | ErrorParameters | A parameter error occurred. | |
| 400 | ErrorDBSelectError | A database select error occurred. | |
| 400 | ErrorMarshalJSON | internal error. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。