Consulta os detalhes das regras personalizadas de pontuação de segurança.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:GetSecurityScoreRule |
get |
*Todos os recursos.
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| Lang |
string |
Não |
O tipo de idioma para as mensagens de solicitação e resposta. Valor padrão: zh. Valores válidos:\n- zh: Chinês\n- en: Inglês. |
zh |
| CalType |
string |
Não |
Especifica se devem ser consultadas as regras novas ou legadas de pontuação de segurança. Se o valor for home_security_score, as novas regras de pontuação de segurança serão consultadas. Caso contrário, as regras legadas de pontuação de segurança serão consultadas por padrão. |
home_security_score |
| ResourceDirectoryAccountId |
integer |
Não |
O ID da conta Alibaba Cloud das contas membro na pasta de recursos.\n>Invoque a operação DescribeMonitorAccounts para obter este parâmetro. |
127608589417**** |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação, que é um identificador exclusivo gerado pela Alibaba Cloud para a solicitação. Você pode usar este ID para solucionar problemas. |
F8B6F758-BCD4-597A-8A2C-DA5A552C**** |
| SecurityScoreRuleList |
array<object> |
A lista de regras legadas de pontuação de segurança. |
|
|
array<object> |
Os dados da regra de pontuação de segurança. |
||
| RuleType |
string |
O tipo da regra de pontuação de segurança. Valores válidos:\n- SS_REINFORCE: Configuração de recurso principal.\n- SS_ALARM: Alertas pendentes.\n- SS_VUL: Vulnerabilidades pendentes.\n- SS_HC: Problemas de linha de base.\n- SS_CLOUD_HC: Problemas de itens de verificação de configuração da plataforma em nuvem.\n- SS_AK: Riscos de vazamento de par de AccessKey. |
SS_ALARM |
| Score |
integer |
O valor de dedução da regra de pontuação de segurança.\n\n> O intervalo configurável é de 0 a 100. Os limites totais de dedução de todas as regras de pontuação de segurança devem ser iguais a 100. |
20 |
| Title |
string |
A descrição da regra de pontuação de segurança. |
Alertas não tratados |
| SecurityScoreItemList |
array<object> |
A lista de itens de dedução individuais para a regra de pontuação de segurança. |
|
|
object |
Os dados do item de dedução individual para a regra de pontuação de segurança. |
||
| SubRuleType |
string |
O tipo de sub-regra do item de dedução de pontuação de segurança. A relação entre os tipos de categorização de pontuação de segurança e os tipos de sub-regra é a seguinte:\n- SS_REINFORCE: Configuração de recurso principal.\n - XPRESS_INSTALL: A autorização do serviço Security Center não está ativada.\n - REINFORCE_SUSPICIOUS: O recurso antivírus não está ativado.\n - RANSOMWARE: A política antirransomware não está ativada.\n - WEB_LOCK: O recurso de proteção contra adulteração não está ativado.\n - VIRUS_SCHEDULE_SCAN: A política de verificação periódica de vírus não está ativada.\n - IMAGE_REPO_SCAN: O escopo de verificação de imagem de contêiner não está configurado.\n - IMAGE_SCAN_TASK: A verificação de risco de segurança de imagem de contêiner com um clique não foi executada.\n\n- SS_ALARM: Alertas pendentes.\n - ALARM_SERIOUS: Existe um evento de alerta de alto risco não tratado.\n - ALARM_SUSPICIOUS: Existe um evento de alerta de médio risco não tratado.\n - ALARM_REMIND: Existe um evento de alerta de baixo risco não tratado.\n\n- SS_VUL: Vulnerabilidades pendentes.\n - CMS_UNFIX: Existe uma vulnerabilidade Web-CMS não corrigida.\n - WIN_UNFIX: Existe uma vulnerabilidade do sistema Windows não corrigida.\n - CVE_UNFIX: Existe uma vulnerabilidade de software Linux não corrigida.\n - ERM_UNFIX: Existe uma vulnerabilidade de emergência não corrigida.\n - ERM_UNCHECK: Existe uma vulnerabilidade de emergência não detectada.\n\n- SS_HC: Problemas de linha de base.\n - WEAK_EXPLOIT: Existe um risco de senha fraca exposto à Internet.\n - WEAK_PASSWORD: Existe um risco de senha fraca.\n - HC_EXPLOIT: Existe uma vulnerabilidade de intrusão de alto risco.\n - HC_OTHER_WARNING: Existe um risco de configuração de segurança.\n\n- SS_CLOUD_HC: Problemas de itens de verificação de configuração da plataforma em nuvem.\n - CSPM_CIEM_NOT_PASS: Existe um item de verificação CIEM com falha.\n - CSPM_RISK_NOT_PASS: Existe um item de verificação de risco de segurança com falha.\n - CSPM_COMPLIANCE_NOT_PASS: Existe um item de verificação de conformidade com falha.\n\n- SS_AK: Riscos de vazamento de par de AccessKey. |
ALARM_SERIOUS |
| Score |
integer |
O valor de dedução do item individual. |
3 |
| ScoreThreshold |
integer |
O limite de dedução do item individual.\n\n> O intervalo configurável é de 0 até o limite de dedução da regra de pontuação de segurança. |
5 |
| Title |
string |
A descrição do tipo de sub-regra para o item de dedução de pontuação de segurança. |
Existe um evento de alerta urgente não tratado |
| EnableStatus |
boolean |
O status de ativação da regra personalizada de pontuação de segurança. Valores válidos:\n- true: Ativado.\n- false: Desativado. |
true |
| SecurityScoreCategoryList |
array<object> |
A lista de novas regras de pontuação de segurança. |
|
|
array<object> |
Os dados da regra de pontuação de segurança. |
||
| SecurityRuleList |
array<object> |
A lista de dedução dos tipos de regra de pontuação de segurança. |
|
|
array<object> |
Os dados do tipo de regra de pontuação de segurança. |
||
| RuleType |
string |
O tipo da regra de pontuação de segurança. |
SS_AI_RISK |
| Score |
integer |
O limite de dedução do tipo de regra de pontuação de segurança. |
10 |
| Title |
string |
O nome do tipo de regra de pontuação de segurança. |
Riscos de aplicativos de IA |
| SecurityScoreItemList |
array<object> |
A lista de dedução dos subitens da regra de pontuação de segurança. |
|
|
object |
Os dados do subitem da regra de pontuação de segurança. |
||
| SubRuleType |
string |
O tipo do subitem da regra de pontuação de segurança.\n\n- SS_SAS_WEAK_PW: Senhas fracas pendentes de correção.\n- SS_SAS_ALARM: Alertas do Security Center pendentes de tratamento.\n- SS_SAS_EMG_VUL: Vulnerabilidades de emergência pendentes de correção.\n- SS_SAS_APP_VUL: Vulnerabilidades de aplicativo pendentes de correção.\n- SS_SAS_SYS_VUL: Vulnerabilidades de sistema pendentes de correção.\n- SS_SAS_CLOUD_HC: Riscos do Cloud Security Posture Management (CSPM) pendentes de tratamento.\n- SS_SDDP_DATA_RISK: Riscos de segurança de dados pendentes de correção.\n- SS_WAF_API_RISK: Riscos de segurança de API pendentes de tratamento.\n- SS_DDOS_BH_ASSET: Ativos com status de Black Hole ativado.\n- SS_SAS_AK_LEAK: Eventos de vazamento de AccessKey/SecretKey não tratados.\n- SS_PRODUCT_CONNECT: Produtos de segurança que não estão com status de conexão Normal.\n- SS_KEY_CONFIG: Configuração de recurso principal.\n- SS_PRODUCT_EXPIRE: Produtos prestes a expirar.\n- SS_AI_RISK: Riscos de aplicativo de IA. |
SSI_AI_VUL_RISK |
| Score |
integer |
O valor de dedução do item individual. |
5 |
| ScoreThreshold |
integer |
O limite de dedução do item individual. |
10 |
| Title |
string |
O nome do subitem da regra de pontuação de segurança. |
Existem vulnerabilidades de aplicativo não tratadas |
| Category |
string |
A categoria da regra de pontuação de segurança. Valores válidos:\n- SS_SAS_HANDLE: Governança de segurança.\n- SS_SAS_RESPOND: Resposta de segurança. |
SS_SAS_HANDLE |
| Score |
integer |
O limite de dedução da categoria da regra de pontuação de segurança. |
30 |
| Title |
string |
O nome da categoria da regra de pontuação de segurança. |
Resposta de segurança |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "F8B6F758-BCD4-597A-8A2C-DA5A552C****",
"SecurityScoreRuleList": [
{
"RuleType": "SS_ALARM",
"Score": 20,
"Title": "Alertas não tratados",
"SecurityScoreItemList": [
{
"SubRuleType": "ALARM_SERIOUS",
"Score": 3,
"ScoreThreshold": 5,
"Title": "Existe um evento de alerta urgente não tratado"
}
]
}
],
"EnableStatus": true,
"SecurityScoreCategoryList": [
{
"SecurityRuleList": [
{
"RuleType": "SS_AI_RISK",
"Score": 10,
"Title": "Riscos de aplicativos de IA",
"SecurityScoreItemList": [
{
"SubRuleType": "SSI_AI_VUL_RISK",
"Score": 5,
"ScoreThreshold": 10,
"Title": "Existem vulnerabilidades de aplicativo não tratadas"
}
]
}
],
"Category": "SS_SAS_HANDLE",
"Score": 30,
"Title": "Resposta de segurança"
}
]
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | RdCheckNoPermission | Resource directory account verification has no permission. | |
| 500 | ServerError | ServerError | |
| 500 | RdCheckInnerError | Resource directory account service internal error. | |
| 403 | NoPermission | caller has no permission |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.