Почему задача AzSK ARM Template Checker не дает полных результатов контроля безопасности, чем задача AzSK SVT? - PullRequest
0 голосов
/ 12 октября 2018

Я работаю над AzSK Secure DevOps с помощью Azure DevOps.При этом я настроил задачу AzSK ARM Template Checker в определениях CI и CD моей организации Azure DevOps, которая используется для сканирования и дает результаты защиты шаблонов ARM.Но у меня мало сомнений по этому поводу:

  1. Здесь я использую шаблон базы данных SQL ARM для задачи AzSK ARM Checker для сканирования и его выдачи также.Но это дает только несколько результатов контроля безопасности (6 в количестве) в качестве вывода.При поиске я обнаружил, что в этой ссылке есть еще несколько элементов управления безопасностью для этой базы данных SQL.SQL Database Scanned Results
  2. Выполнено такое же сканирование с задачей SVSK AzSK, которое выполняется после развертывания в соответствующей подписке, после чего выдается больше результатов (количество) в качестве вывода для того же ресурсачем результаты вывода AzSK ARM Template Checker (Количество).Security Report SQL Database
  3. Почему он выдает выходные данные по-разному для одних и тех же элементов управления безопасностью базы данных SQL, основанных на задачах AzSK ARM Template Checker и AzSK SVT?

Примечание: не только для этого ресурса, то же самое происходит и с другими ресурсами Azure, такими как Хранилище, виртуальная сеть и т. Д.

Я очень благодарен, если кто-нибудь даст мне предложения по этимсомнения?

1 Ответ

0 голосов
/ 28 января 2019
  1. Шаблон проверки ARM охватывает только базовые элементы управления.Для списка проверяемых в настоящий момент элементов управления вы можете обратиться к ARMControls.json здесь .Вы можете видеть, что для "featureName": "SqlServer" в настоящее время существует 6 элементов управления - это то же самое, что и счетчик, который вы получаете.
  2. При использовании задачи сканирования SVT все элементы управления, которые включены вSQLDatabase.json в Services будет сканироваться.Следовательно, в этом случае вы получаете большее количество элементов управления.
  3. Причина разницы в количестве отсканированных элементов управления объясняется в пунктах 1 и 2 выше.

То же самое относится и к другим ресурсам Azure.

Надеюсь, это поможет!

...