使う このエンドポイントは、最新のスキャンからセキュリティ評価違反を取得したり、時間のスナップショットとして取得したりします。 このエンドポイントは Cloud Infrastructure > Compliance > Raw Findingsに示された入力と出力も再現します。
SSPM V1 は非推奨となり、REST API v1 エンドポイントは SSPM でサポートされなくなり、代わりに REST API v2 エンドポイントが使用されます。 テナントにログインし、 Settings > Tools > REST API v2に移動して、 API Documentationをクリックします。エンドポイントの詳細については、 SPMセクションに移動してください。
リクエストエンドポイント
https://<tenant-URL>/api/v1/security_assessment
Valid parameters are:
| 鍵 | Value | デスクリプション |
|---|---|---|
account_id | URLエンコードされた文字列 | IaaSプラットフォーム プロバイダーのアカウント ID。 |
account_name | URLエンコードされた文字列 | IaaSプラットフォーム プロバイダーのアカウント名。 |
cloud_provider | azure | aws | googlecloud | IaaSプラットフォーム プロバイダー。 |
policy_name | URLエンコードされた文字列 | セキュリティ評価ポリシー名。 |
profile_name | URLエンコードされた文字列 | セキュリティ評価プロファイル名。 |
rule_name | URLエンコードされた文字列 | セキュリティ評価ルール名。 |
resource_category | URLエンコードされた文字列 | Netskopeがアカウントリソースごとに設定する資産カテゴリ。 |
resource_id | URLエンコードされた文字列 | IaaSプラットフォーム プロバイダーによって作成された資産識別子。 |
resource_name | URLエンコードされた文字列 | IaaSインスタンス名。 |
resource_type | URLエンコードされた文字列 | Netskopeがアカウントリソースごとに設定するリソースタイプ。 |
tag_name | URLエンコードされた文字列 | Iaas プラットフォーム プロバイダー アカウント リソースに設定されたタグ名。 タグ価格も提供する必要があります。 |
tag_value | URLエンコードされた文字列 | Iaas プラットフォーム プロバイダー アカウント リソースに設定されたタグ値。 タグ名も指定する必要があります。 |
remediated_by | AutoRemediation | OnDemandRemediation | ポリシー違反がどのように是正されたか。 |
last_remediation_status | None | Started | Completed | Errored | 最終的な修復状況。None 、他の3つの選択肢のいずれにも該当しないことを意味します。 |
as_of | Integer | その時点での結果のエポックタイム。指定がない場合、デフォルト値はリクエスト時の時刻で、GMT時間となります。 |
severity | Critical | High | Medium | Low | セキュリティ評価ルールの重要度。 |
limit | 10000未満の正の整数 | Required. REST APIのレスポンスは、1回のレスポンスで最大10000件のイベントを返すことができます。ページネーションを使用して、より多くの結果を取得できます。 |
skip | 正の整数 | 一部のイベントをスキップします(ページネーションとlimitの組み合わせで便利です)。 |
status | Passed | Failed | セキュリティ評価のステータス。 |
muted | Yes | No | ミュートされた結果、またはミュートされていない結果のいずれかを返します。 |
compliance_standard | URLエンコードされた文字列 | 準拠規格の名称(例:CIS-AWSFND-1.2.0、NIST-CSFなど)。 |
region | Azureの場合、考えられる値は次のとおりです。
AWSの場合、可能な値は以下のとおりです。
Google Cloudの場合、考えられる値は次のとおりです。
| 位置参照 |
リクエストとレスポンスの例
curl -X GET 'https://<tenant-URL>/api/v1/security_assessment?token=<token>&platform=aws&limit=1&skip=0’
{
"status": "success",
"msg": "",
"data": [
{
"status": "Passed",
"account_name": "Rel66AWS",
"account_id": "215406114230",
"rule_name": "BPR-AWS | Ensure no user has AdminAccess policy",
"remediation_steps": "Not Available",
"resource_name": "gauthami",
"resource_id": "gauthami",
"resource_type": "User",
"resource_category": "Identity",
"severity": "High",
"failing_since": "2020-02-12 02:30:17AM",
// Will appear only if status = Failed
"mute": "true",
// Will appear only if muted or has been muted in the past
"cloud_provider": "AWS",
"profiles": [
"AWS Best Practices v1.0.0"
],
"mute_until": "2020-04-14 07:00:00AM",
// Will appear only if muted or has been muted in the past
"mute_time": "2020-04-01 06:30:46AM",
// Will appear only if muted or has been muted in the past
"mute_by": "developer@netskope.com",
// Will appear only if muted or has been muted in the past
"auto_remediation_status": "errored",
"remediation_action_name": "Ensure User does not have Admin Access Privilege",
"remediated_by": "auto_remediation",
"auto_remediation_time": "2019-08-01 06:54:45AM",
"is_auto_remediation": "true",
"policies": [
"ak-ar-policy"
],
"region_name": "global",
"error_msg": "",
"last_scan_time": "2019-08-01 06:54:45AM",
"tags": [
{
"name": "gautami",
"value": "1032"
}],
"compliance_standards": [{
"control": "1",
"description": "Audit/log records are determined, documented, implemented, and reviewed in accordance with policy",
"section": "PR.PT",
"standard": "NIST-CSF-1.1",
"reference_url": "https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.
CSWP.04162018.pdf"
},
{
"control": "9",
"description": "Ensure a log metric filter and alarm exist for AWS Config configuration changes",
"appname": "aws",
"section": "3",
"standard": "CIS-AWSFND-1.2.0",
"reference_url": "https://www.cisecurity.org/benchmark/amazon_web_
services/"
}
]
}

