Skip to main content

sub_assessments

Creates, updates, deletes, gets or lists a sub_assessments resource.

Overview

Namesub_assessments
TypeResource
Idazure.security.sub_assessments

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
idstringFully qualified resource ID for the resource. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}.
namestringThe name of the resource.
additionalDataobjectDetails of the sub-assessment.
categorystringCategory of the sub-assessment.
descriptionstringHuman readable description of the assessment status.
displayNamestringUser friendly display name of the sub-assessment.
impactstringDescription of the impact of this sub-assessment.
remediationstringInformation on how to remediate this sub-assessment.
resourceDetailsobjectDetails of the resource that was assessed.
statusobjectStatus of the sub-assessment.
systemDataobjectAzure Resource Manager metadata containing createdBy and modifiedBy information.
timeGeneratedstring (date-time)The date and time the sub-assessment was generated.
typestringThe type of the resource. E.g. "Microsoft.Compute/virtualMachines" or "Microsoft.Storage/storageAccounts".

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
getselectscope, assessment_name, sub_assessment_nameGet a security sub-assessment on your scanned resource.
listselectscope, assessment_nameGet security sub-assessments on all your scanned resources inside a scope.
list_allselectscopeGet security sub-assessments on all your scanned resources inside a subscription scope.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
assessment_namestringThe security assessment key - unique key for the assessment type. Required.
scopestringThe fully qualified Azure Resource manager identifier of the resource. Required.
sub_assessment_namestringThe Sub-Assessment Key - Unique key for the sub-assessment type. Required.

SELECT examples

Get a security sub-assessment on your scanned resource.

SELECT
id,
name,
additionalData,
category,
description,
displayName,
impact,
remediation,
resourceDetails,
status,
systemData,
timeGenerated,
type
FROM azure.security.sub_assessments
WHERE scope = '{{ scope }}' -- required
AND assessment_name = '{{ assessment_name }}' -- required
AND sub_assessment_name = '{{ sub_assessment_name }}' -- required
;