Utilisez ce point de terminaison pour obtenir les violations de l’évaluation de sécurité issues du dernier scan ou comme instantané temporel. Ce point de terminaison reproduit également l’entrée et la sortie affichées à Cloud Infrastructure > Compliance > Raw Findings.
SSPM V1 est obsolète et le point de terminaison REST API v1 n'est plus supporté pour SSPM, utilisez plutôt le point de terminaison REST API v2. Connectez-vous à votre locataire, allez sur Settings > Tools > REST API v2, et cliquez sur API Documentation. Naviguez jusqu'à la section SPM pour trouver des détails sur les points de terminaison.
Point final de la demande
https://<tenant-URL>/api/v1/security_assessment
Valid parameters are:
| Clé | Value | Description |
|---|---|---|
account_id | Chaîne de caractères codée en URL | L'identifiant du compte du fournisseur de la plateforme IaaS. |
account_name | Chaîne de caractères codée en URL | Le nom du compte du fournisseur de la plateforme IaaS. |
cloud_provider | azure | aws | googlecloud | Le fournisseur de plateforme IaaS. |
policy_name | Chaîne de caractères codée en URL | Le nom de la politique d'évaluation de la sécurité. |
profile_name | Chaîne de caractères codée en URL | Le nom du profil d'évaluation de la sécurité. |
rule_name | Chaîne de caractères codée en URL | Le nom de la règle d'évaluation de la sécurité. |
resource_category | Chaîne de caractères codée en URL | Catégorie d'actifs définie par Netskope pour chaque ressource du compte. |
resource_id | Chaîne de caractères codée en URL | L'identifiant de l'actif créé par le fournisseur de la plateforme IaaS. |
resource_name | Chaîne de caractères codée en URL | Le nom de l'instance IaaS. |
resource_type | Chaîne de caractères codée en URL | Le type de ressource défini par Netskope par ressource de compte. |
tag_name | Chaîne de caractères codée en URL | Le nom de la balise défini dans la ressource du compte du fournisseur de la plate-forme Iaas. Vous devez également fournir la valeur de la balise. |
tag_value | Chaîne de caractères codée en URL | La valeur de la balise définie dans la ressource du compte du fournisseur de la plate-forme Iaas. Vous devez également indiquer le nom de l'étiquette. |
remediated_by | AutoRemediation | OnDemandRemediation | Comment la violation de la politique a été corrigée. |
last_remediation_status | None | Started | Completed | Errored | Dernier état de l'assainissement. None ne signifie aucune des trois autres options. |
as_of | Integer | Époque des résultats à ce moment-là. L'heure par défaut est l'heure de la demande si elle n'est pas fournie, et c'est l'heure GMT. |
severity | Critical | High | Medium | Low | La sévérité de la règle d'évaluation de la sécurité. |
limit | Entier positif inférieur à 10000 | Required. Les réponses de l'API REST peuvent renvoyer jusqu'à 10000 événements dans une seule réponse. Vous pouvez utiliser la pagination pour obtenir davantage de résultats. |
skip | Nombre entier positif | Sauter certains événements (utile pour la pagination en combinaison avec la limite). |
status | Passed | Failed | L'état de l'évaluation de la sécurité. |
muted | Yes | No | Renvoie les résultats en sourdine ou non. |
compliance_standard | Chaîne de caractères codée en URL | Le nom de la norme de conformité, comme CIS-AWSFND-1.2.0, NIST-CSF, etc. |
region | Pour Azure, les valeurs possibles sont les suivantes :
Pour AWS, les valeurs possibles sont les suivantes :
Pour Google Cloud, les valeurs possibles sont les suivantes :
| La référence de l'emplacement |
Exemple de demande et de réponse
curl -X GET 'https://<tenant-URL>/api/v1/security_assessment?token=<token>&platform=aws&limit=1&skip=0’
{
"status": "success",
"msg": "",
"data": [
{
"status": "Passed",
"account_name": "Rel66AWS",
"account_id": "215406114230",
"rule_name": "BPR-AWS | Ensure no user has AdminAccess policy",
"remediation_steps": "Not Available",
"resource_name": "gauthami",
"resource_id": "gauthami",
"resource_type": "User",
"resource_category": "Identity",
"severity": "High",
"failing_since": "2020-02-12 02:30:17AM",
// Will appear only if status = Failed
"mute": "true",
// Will appear only if muted or has been muted in the past
"cloud_provider": "AWS",
"profiles": [
"AWS Best Practices v1.0.0"
],
"mute_until": "2020-04-14 07:00:00AM",
// Will appear only if muted or has been muted in the past
"mute_time": "2020-04-01 06:30:46AM",
// Will appear only if muted or has been muted in the past
"mute_by": "developer@netskope.com",
// Will appear only if muted or has been muted in the past
"auto_remediation_status": "errored",
"remediation_action_name": "Ensure User does not have Admin Access Privilege",
"remediated_by": "auto_remediation",
"auto_remediation_time": "2019-08-01 06:54:45AM",
"is_auto_remediation": "true",
"policies": [
"ak-ar-policy"
],
"region_name": "global",
"error_msg": "",
"last_scan_time": "2019-08-01 06:54:45AM",
"tags": [
{
"name": "gautami",
"value": "1032"
}],
"compliance_standards": [{
"control": "1",
"description": "Audit/log records are determined, documented, implemented, and reviewed in accordance with policy",
"section": "PR.PT",
"standard": "NIST-CSF-1.1",
"reference_url": "https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.
CSWP.04162018.pdf"
},
{
"control": "9",
"description": "Ensure a log metric filter and alarm exist for AWS Config configuration changes",
"appname": "aws",
"section": "3",
"standard": "CIS-AWSFND-1.2.0",
"reference_url": "https://www.cisecurity.org/benchmark/amazon_web_
services/"
}
]
}

