Azure安全中心: Handle multiple databases with identical baseline

标签 azure baseline azure-security

我们使用 Azure 托管许多(100 多个)具有相同设置的 SQL Azure 数据库。 Azure 安全中心每周执行一次漏洞扫描。目前,我们需要为每个单独的数据库设置基线。例如,每次添加一个新数据库,我们都需要对几十个字段进行分类才能通过VA1288。这是一个乏味的过程,而且随着我们收紧基线,它会变得更加复杂。

是否可以创建基线模板并将其链接到 SQL Azure 实例,如果可以,如何链接?我们真的很想得到那个绿色的复选标记!

最佳答案

您可以使用 PowerShell 和 Set-AzSqlDatabaseVulnerabilityAssessmentRuleBaseline 在服务器下的所有数据库上设置漏洞评估规则基线(请参阅 https://learn.microsoft.com/en-us/powershell/module/az.sql/Set-azSqlDatabaseVulnerabilityAssessmentRuleBaseline?view=azps-3.6.1 上的示例 3),然后使用 WebJobs 每天/每周运行您的脚本等(请参阅https://github.com/projectkudu/kudu/wiki/WebJobs#user-content-scheduling-a-triggered-webjob)。

关于Azure安全中心: Handle multiple databases with identical baseline,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60597521/

相关文章:

asp.net-mvc - Azure 和 MVC2 Web 角色模板

azure - keycloak 连接到 azure mariadb 服务器

jquery - 对齐DIV内的字体基线或显示内容 "outside" Canvas

Azure CLI "az ams job start"返回 "index out of range"

azure - 如果端口 445 在沙盒中默认被阻止,Azure 函数应用如何访问 Azure Files Fileshare?

HTML: <code> heightens block box - 有什么补救措施可以让它恢复垂直节奏吗?

delphi - 在运行时通过字体基线垂直调整两个控件

azure - 使用守护程序/控制台应用程序在特定范围内调用 Azure AD 安全的自己的 Web API

Azure 从两个不同的订阅访问同一 VNet

使用 ARM 模板启用自动配置的 Azure 安全中心不起作用