L’applet de commande Set-AzureRmSqlDatabaseVulnerabilityAssessmentRuleBaseline définit la base de référence de la règle d’évaluation des vulnérabilités.
Lorsque vous passez en revue vos résultats d’évaluation, vous pouvez marquer des résultats spécifiques comme étant une base de référence acceptable dans votre environnement. La ligne de base est en somme une personnalisation du signalement des résultats. Les résultats correspondant à la ligne de base seront considérés comme corrects lors des analyses ultérieures. Une fois que vous avez établi votre état de sécurité de référence, l’évaluation des vulnérabilités signale uniquement les écarts de la base de référence et vous pouvez vous concentrer sur les problèmes pertinents.
Notez que vous devez exécuter l’applet de commande Enable-AzSqlServerAdvancedDataSecurity et Update-AzSqlServerVulnerabilityAssessmentSetting comme condition préalable à l’utilisation de ces applets de commande.
Exemples
Exemple 1 : Définir une base de référence de règle d’évaluation des vulnérabilités
La valeur BaselineResult est une composition de plusieurs sous-tableaux qui décrivent les résultats T-SQL qui seront ajoutés à la base de référence.
Notez la syntaxe PS spéciale pour définir un tableau de tableaux avec un résultat à l’aide d’une virgule ouvrante.
Vous pouvez trouver les résultats de l’analyse sous le stockage défini par l’applet de commande Set-AzSqlServerVulnerabilityAssessmentSettings, sous scans/{ServerName}/{DatabaseName}/scan_{ScanId}.json
Exemple 2 : Définir une base de référence de règle d’évaluation des vulnérabilités à partir d’un objet de base de référence
Spécifie que la base de référence doit s’appliquer à la base de données master.
Cela n’est nécessaire que lorsque les paramètres au niveau de la base de données spécifient un compte de stockage différent de celui spécifié dans les paramètres au niveau du serveur.
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.
La source de ce contenu se trouve sur GitHub, où vous pouvez également créer et examiner les problèmes et les demandes de tirage. Pour plus d’informations, consultez notre guide du contributeur.