Skip to main content

assessments

Creates, updates, deletes, gets or lists an assessments resource.

Overview

Nameassessments
TypeResource
Idazure.security.assessments

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
idstringFully qualified resource ID for the resource. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}.
namestringThe name of the resource.
additionalDataobjectAdditional data regarding the assessment.
displayNamestringUser friendly display name of the assessment.
linksobjectLinks relevant to the assessment.
metadataobjectDescribes properties of an assessment metadata.
partnersDataobjectData regarding 3rd party partner integration.
resourceDetailsobjectDetails of the resource that was assessed. Required.
riskobjectExternal model of risk result.
statusobjectThe result of the assessment. Required.
systemDataobjectAzure Resource Manager metadata containing createdBy and modifiedBy information.
typestringThe type of the resource. E.g. "Microsoft.Compute/virtualMachines" or "Microsoft.Storage/storageAccounts".

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
getselectresource_id, assessment_name$expandGet a security assessment on your scanned resource.
listselectscopeGet security assessments on all your scanned resources inside a scope.
create_or_updateinsertresource_id, assessment_nameCreate a security assessment on your resource. An assessment metadata that describes this assessment must be predefined with the same name before inserting the assessment result.
create_or_updatereplaceresource_id, assessment_nameCreate a security assessment on your resource. An assessment metadata that describes this assessment must be predefined with the same name before inserting the assessment result.
deletedeleteresource_id, assessment_nameDelete a security assessment on your resource. An assessment metadata that describes this assessment must be predefined with the same name before inserting the assessment result.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
assessment_namestringThe Assessment Key - Unique key for the assessment type. Required.
resource_idstringThe fully qualified Azure Resource manager identifier of the resource. Required.
scopestringThe fully qualified Azure Resource manager identifier of the resource. Required.
$expandstringOData expand. Optional. Known values are: "links" and "metadata". Default value is None.

SELECT examples

Get a security assessment on your scanned resource.

SELECT
id,
name,
additionalData,
displayName,
links,
metadata,
partnersData,
resourceDetails,
risk,
status,
systemData,
type
FROM azure.security.assessments
WHERE resource_id = '{{ resource_id }}' -- required
AND assessment_name = '{{ assessment_name }}' -- required
AND $expand = '{{ $expand }}'
;

INSERT examples

Create a security assessment on your resource. An assessment metadata that describes this assessment must be predefined with the same name before inserting the assessment result.

INSERT INTO azure.security.assessments (
properties,
resource_id,
assessment_name
)
SELECT
'{{ properties }}',
'{{ resource_id }}',
'{{ assessment_name }}'
RETURNING
id,
name,
properties,
systemData,
type
;

REPLACE examples

Create a security assessment on your resource. An assessment metadata that describes this assessment must be predefined with the same name before inserting the assessment result.

REPLACE azure.security.assessments
SET
properties = '{{ properties }}'
WHERE
resource_id = '{{ resource_id }}' --required
AND assessment_name = '{{ assessment_name }}' --required
RETURNING
id,
name,
properties,
systemData,
type;

DELETE examples

Delete a security assessment on your resource. An assessment metadata that describes this assessment must be predefined with the same name before inserting the assessment result.

DELETE FROM azure.security.assessments
WHERE resource_id = '{{ resource_id }}' --required
AND assessment_name = '{{ assessment_name }}' --required
;