Todos os produtos
Search
Central de documentação

Security Center:GetSecurityScoreRule

Última atualização: Jun 29, 2026

Consulta os detalhes das regras personalizadas de pontuação de segurança.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:GetSecurityScoreRule

get

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Lang

string

Não

O tipo de idioma para as mensagens de solicitação e resposta. Valor padrão: zh. Valores válidos:

  • zh: Chinês

  • en: Inglês.

zh

CalType

string

Não

Especifica se deve consultar as regras de pontuação de segurança novas ou legadas. Se o valor for home_security_score, as novas regras de pontuação de segurança serão consultadas. Caso contrário, as regras de pontuação de segurança legadas serão consultadas por padrão.

home_security_score

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação. O Alibaba Cloud gera um identificador exclusivo para cada solicitação. Você pode usar o ID para solucionar problemas.

F8B6F758-BCD4-597A-8A2C-DA5A552C****

SecurityScoreRuleList

array<object>

A lista de regras de pontuação de segurança legadas.

array<object>

Os dados da regra de pontuação de segurança.

RuleType

string

O tipo da regra de pontuação de segurança. Valores válidos:

  • SS_REINFORCE: Configuração de recursos principais.

  • SS_ALARM: Alertas pendentes.

  • SS_VUL: Vulnerabilidades pendentes para correção.

  • SS_HC: Problemas de baseline.

  • SS_CLOUD_HC: Problemas de itens de verificação de configuração da plataforma em nuvem.

  • SS_AK: Existe risco de vazamento de AccessKey.

SS_ALARM

Score

integer

O valor de dedução da regra de pontuação de segurança.

Nota

O intervalo configurável é de 0 a 100 pontos. A soma de todos os limites de dedução das regras de pontuação de segurança deve ser igual a 100 pontos.

20

Title

string

A descrição da regra de pontuação de segurança.

Unhandled Alerts

SecurityScoreItemList

array<object>

A lista de itens de dedução individuais da regra de pontuação de segurança.

object

Os dados do item de dedução individual da regra de pontuação de segurança.

SubRuleType

string

The sub-rule type of the security score deduction item. The relationship between security score categorization types and sub-rule types is as follows:

  • SS_REINFORCE: Key feature configuration.

    • XPRESS_INSTALL: Security Center service authorization is not enabled.

    • REINFORCE_SUSPICIOUS: Anti-virus feature is not enabled.

    • RANSOMWARE: Anti-ransomware policy is not enabled.

    • WEB_LOCK: Web tamper-proofing feature is not enabled.

    • VIRUS_SCHEDULE_SCAN: Periodic virus scan policy is not enabled.

    • IMAGE_REPO_SCAN: Container image scan scope is not configured.

    • IMAGE_SCAN_TASK: One-click container image security risk scan has not been executed.

  • SS_ALARM: Pending alerts.

    • ALARM_SERIOUS: One unhandled high-risk alert event exists.

    • ALARM_SUSPICIOUS: One unhandled medium-risk alert event exists.

    • ALARM_REMIND: One unhandled low-risk alert event exists.

  • SS_VUL: Pending vulnerabilities to fix.

    • CMS_UNFIX: One unfixed CMS vulnerability exists.

    • WIN_UNFIX: One unfixed Windows host vulnerability exists.

    • CVE_UNFIX: One unfixed Linux host vulnerability exists.

    • ERM_UNFIX: One unfixed emergency vulnerability exists.

    • ERM_UNCHECK: One undetected emergency vulnerability exists.

  • SS_HC: Baseline issues.

    • WEAK_EXPLOIT: Weak password risk exposed to the Internet exists.

    • WEAK_PASSWORD: Weak password risk exists.

    • HC_EXPLOIT: High-risk intrusion vulnerability exists.

    • HC_OTHER_WARNING: Security configuration risk exists.

  • SS_CLOUD_HC: Cloud platform configuration check item issues.

    • CSPM_CIEM_NOT_PASS: One failed CIEM check item exists.

    • CSPM_RISK_NOT_PASS: One failed security risk check item exists.

    • CSPM_COMPLIANCE_NOT_PASS: One failed compliance check item exists.

  • SS_AK: AccessKey leakage risk exists.

ALARM_SERIOUS

Score

integer

The deduction value of the individual item.

3

ScoreThreshold

integer

The deduction threshold of the individual item.

Nota

The configurable range is 0 to the deduction threshold of the security score rule.

5

Title

string

The description of the sub-rule type for the security score deduction item.

Unhandled Urgent Alert Event Exists

EnableStatus

boolean

O status de ativação da regra personalizada de pontuação de segurança. Valores válidos:

  • true: Ativada.

  • false: Não ativada.

true

SecurityScoreCategoryList

array<object>

A lista de novas regras de pontuação de segurança.

array<object>

Os dados da regra de pontuação de segurança.

SecurityRuleList

array<object>

A lista de deduções dos tipos de regras de pontuação de segurança.

array<object>

Os dados do tipo de regra de pontuação de segurança.

RuleType

string

The type of the security score rule.

SS_AI_RISK

Score

integer

The deduction threshold of the security score rule type.

10

Title

string

The name of the security score rule type.

AI Application Risks

SecurityScoreItemList

array<object>

The deduction list of security score rule sub-items.

object

The security score rule sub-item data.

SubRuleType

string

The type of the security score rule sub-item. Valid values:

  • SS_SAS_WEAK_PW: Pending weak passwords to fix.

  • SS_SAS_ALARM: Pending Security Center alerts.

  • SS_SAS_EMG_VUL: Pending emergency vulnerabilities to fix.

  • SS_SAS_APP_VUL: Pending application vulnerabilities to fix.

  • SS_SAS_SYS_VUL: Pending system vulnerabilities to fix.

  • SS_SAS_CLOUD_HC: Pending Cloud Security Posture Management (CSPM) risks.

  • SS_SDDP_DATA_RISK: Pending data security risks to remediate.

  • SS_WAF_API_RISK: Pending API security risks.

  • SS_DDOS_BH_ASSET: Assets in Black Hole Activated status.

  • SS_SAS_AK_LEAK: Unhandled AccessKey/SecretKey leakage events.

  • SS_PRODUCT_CONNECT: Security products not in Normal connection status.

  • SS_KEY_CONFIG: Key feature configuration.

  • SS_PRODUCT_EXPIRE: Products about to expire.

  • SS_AI_RISK: AI application risks.

SSI_AI_VUL_RISK

Score

integer

The deduction value of the individual item.

5

ScoreThreshold

integer

The deduction threshold of the individual item.

10

Title

string

The name of the security score rule sub-item.

Unhandled application vulnerabilities exist.

Category

string

A categoria da regra de pontuação de segurança. Valores válidos:

  • SS_SAS_HANDLE: Governança de segurança.

  • SS_SAS_RESPOND: Resposta de segurança.

SS_SAS_HANDLE

Score

integer

O limite de dedução da categoria de regra de pontuação de segurança.

30

Title

string

O nome da categoria de regra de pontuação de segurança.

Security Response

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "F8B6F758-BCD4-597A-8A2C-DA5A552C****",
  "SecurityScoreRuleList": [
    {
      "RuleType": "SS_ALARM",
      "Score": 20,
      "Title": "Unhandled Alerts",
      "SecurityScoreItemList": [
        {
          "SubRuleType": "ALARM_SERIOUS",
          "Score": 3,
          "ScoreThreshold": 5,
          "Title": "Unhandled Urgent Alert Event Exists"
        }
      ]
    }
  ],
  "EnableStatus": true,
  "SecurityScoreCategoryList": [
    {
      "SecurityRuleList": [
        {
          "RuleType": "SS_AI_RISK",
          "Score": 10,
          "Title": "AI Application Risks\n",
          "SecurityScoreItemList": [
            {
              "SubRuleType": "SSI_AI_VUL_RISK",
              "Score": 5,
              "ScoreThreshold": 10,
              "Title": "Unhandled application vulnerabilities exist.\n\n"
            }
          ]
        }
      ],
      "Category": "SS_SAS_HANDLE",
      "Score": 30,
      "Title": "Security Response"
    }
  ]
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

500 ServerError ServerError
403 NoPermission caller has no permission

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.