Consulta informações de vulnerabilidades por grupo.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:DescribeGroupedVul |
get |
*All Resource
|
|
Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| Lang |
string |
Não |
O tipo de idioma da solicitação e da resposta. Valor padrão: zh. Valores válidos:
|
zh |
| Type |
string |
Não |
O tipo da vulnerabilidade a ser consultada. Valor padrão: cve. Valores válidos:
|
cve |
| Uuids |
string |
Não |
Os UUIDs dos servidores a serem consultados. Separe vários UUIDs com vírgulas (,). |
d42f938c-d962-48a0-90f9-05e4ea**** |
| AliasName |
string |
Não |
O alias da vulnerabilidade a ser consultada. |
RHSA-2019:0230-Important: polkit security update |
| Necessity |
string |
Não |
A prioridade da correção da vulnerabilidade a ser consultada. Separe várias prioridades com vírgulas (,). Valores válidos:
|
asap,later,nntf |
| Dealed |
string |
Não |
Especifica se a vulnerabilidade foi tratada. Valores válidos:
|
n |
| CurrentPage |
integer |
Não |
O número da primeira página a ser exibida nos resultados da consulta. Valor padrão: 1, o que indica que os resultados começam na página 1. |
1 |
| PageSize |
integer |
Não |
O número de entradas de vulnerabilidades por página em uma consulta paginada. Valor padrão: 10, o que indica que 10 entradas de vulnerabilidades são exibidas por página. |
20 |
| GroupId |
string |
Não |
O ID do grupo de ativos. |
235454 |
| CveId |
string |
Não |
O ID da CVE. Nota
Invoque a operação DescribeVulListPage para obter este parâmetro. |
CVE-2017-15420 |
| ContainerFieldName |
string |
Não |
O campo de pesquisa do contêiner. Valores válidos:
|
appName |
| ContainerFieldValue |
string |
Não |
O valor que corresponde a ContainerFieldName. |
cc914b0df156d40148412afe4a581**** |
| TargetType |
string |
Não |
O tipo de consulta de contêiner. Valores válidos:
|
containerId |
| ClusterId |
string |
Não |
O ID do cluster. |
c88fb10da1168494091db6aafc5dd**** |
| SearchTags |
string |
Não |
O rótulo usado para filtragem. Valores válidos:
|
Code Execution |
| AttachTypes |
string |
Não |
O tipo de vulnerabilidade. Esta condição de consulta é válida apenas para vulnerabilidades de aplicativo. Separe vários valores com vírgulas (,). Valores válidos:
|
sca |
| AssetType |
string |
Não |
O tipo de ativo onde a vulnerabilidade é detectada. Separe vários tipos com vírgulas (,). Valores válidos:
|
ECS,CONTAINER |
| ResourceDirectoryAccountId |
integer |
Não |
O ID da conta do Alibaba Cloud que é adicionada como uma das contas membro em uma pasta de recursos. Nota
Invoque a operação DescribeMonitorAccounts para obter este parâmetro. |
127608589417**** |
| RaspDefend |
integer |
Não |
Especifica se o Runtime Application Self-Protection (RASP) oferece suporte à proteção em tempo real contra a vulnerabilidade. Valores válidos:
|
1 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
A resposta para a consulta de informações de vulnerabilidades por grupo. |
||
| CurrentPage |
integer |
O número da página atual em uma consulta paginada. |
1 |
| RequestId |
string |
O ID da solicitação, que é um identificador exclusivo gerado pelo Alibaba Cloud para a solicitação. Você pode usar este ID para solucionar problemas. |
9BFA6D78-07EA-5C0A-9358-E4434573507B |
| PageSize |
integer |
O número de entradas de vulnerabilidades por página em uma consulta paginada. Valor padrão: 10, o que indica que 10 entradas de vulnerabilidades são exibidas por página. |
20 |
| TotalCount |
integer |
O número total de resultados da consulta. |
1 |
| GroupedVulItems |
array<object> |
As informações de vulnerabilidades retornadas pela consulta. |
|
|
object |
|||
| Type |
string |
O tipo da vulnerabilidade. Valores válidos:
|
cve |
| NntfCount |
integer |
O número de vulnerabilidades com prioridade de correção baixa. |
59 |
| RaspDefend |
integer |
Indica se há suporte à proteção em tempo real do RASP. Valores válidos:
Nota
Se esta propriedade não estiver presente, não há suporte à proteção em tempo real do RASP. |
1 |
| HandledCount |
integer |
O número de vulnerabilidades tratadas. |
0 |
| GmtFirst |
integer |
O carimbo de data e hora em que a vulnerabilidade foi detectada pela primeira vez, em milissegundos. |
1639371046000 |
| GmtLast |
integer |
O carimbo de data e hora em que a vulnerabilidade foi detectada pela última vez, em milissegundos. |
1639371446000 |
| Tags |
string |
O rótulo da vulnerabilidade. Valores válidos:
|
Code Execution |
| LaterCount |
integer |
O número de vulnerabilidades com prioridade de correção média. |
0 |
| AliasName |
string |
O alias da vulnerabilidade. |
RHSA-2017:0184-Important: mysql security update |
| Name |
string |
O nome da vulnerabilidade. |
oval:com.redhat.rhsa:def:20170184 |
| TotalFixCount |
integer |
O número total de vulnerabilidades corrigidas. |
0 |
| AsapCount |
integer |
O número de vulnerabilidades com prioridade de correção alta. |
0 |
| Related |
string |
A lista de CVEs associadas à vulnerabilidade. |
CVE-2023-24881,CVE-2023-24898 |
| LanguageType |
string |
O tipo de idioma associado à vulnerabilidade. Valores válidos:
Nota
Este parâmetro se aplica apenas a vulnerabilidades sca. |
java |
Exemplos
Resposta de sucesso
JSON formato
{
"CurrentPage": 1,
"RequestId": "9BFA6D78-07EA-5C0A-9358-E4434573507B",
"PageSize": 20,
"TotalCount": 1,
"GroupedVulItems": [
{
"Type": "cve",
"NntfCount": 59,
"RaspDefend": 1,
"HandledCount": 0,
"GmtFirst": 1639371046000,
"GmtLast": 1639371446000,
"Tags": "Code Execution",
"LaterCount": 0,
"AliasName": "RHSA-2017:0184-Important: mysql security update",
"Name": "oval:com.redhat.rhsa:def:20170184",
"TotalFixCount": 0,
"AsapCount": 0,
"Related": "CVE-2023-24881,CVE-2023-24898",
"LanguageType": "java"
}
]
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | NoPermission | no permission | |
| 400 | RdCheckNoPermission | Resource directory account verification has no permission. | |
| 500 | ServerError | ServerError | |
| 500 | RdCheckInnerError | Resource directory account service internal error. | |
| 403 | NoPermission | caller has no permission |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.