問題タブ [securitycenter]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
google-cloud-platform - IAM の推奨事項でサービス アカウントのロールが使用されていないことが示されているのに、認証イベントを取得しているのはなぜですか?
私はGoogleクラウドを初めて使用します。セキュリティを向上させるために、サービス アカウントの役割を最小限に抑えようとしています。私の SA に割り当てられたロールは Compute Viewer ですが、推奨ではこれらは過剰なロールであり、90 日から使用されていません。
しかし、Metrics Explorer を開くと、SA には今までのすべての日付の認証イベントがあることがわかります。現在、SA が認証されている場合、私は混乱しています。SA が唯一の役割 (コンピューター ビューアー) として使用している役割は、90 日から使用されていません。
SA は踏み台ホストです。
powerbi - Microsoft Advanced Hunting Query API は、Power BI の一部のテーブルでは機能しますが、他のテーブルでは機能しません
Power BI で次の API 呼び出しを使用して、365 から Advanced Hunting データにアクセスしています。
https://api.securitycenter.windows.com/api/advancedqueries
この API を使用すると、Power BI の一部のテーブルでは機能しますが、他のテーブルでは機能しません。
例えば:
DeviceEvents | limit 10
10 の結果が返されます。
AlertInfo | limit 10
400 Bad Request を返します。
上記の両方のクエリは、365 自体の高度なハンティング ツールで正常に機能します。
これは、 Advanced Hunting Schema内の他の多くのテーブルでも同じであることがわかりました。たとえば、IdentityInfo や EmailEvents などです。
私が行方不明であることは明らかですか?おそらく返品されるアイテムの数だと思ったので、制限は10ですが、それでも問題は解決しませんでした。
これは、Power BI 固有のクエリ メソッドに関するMicrosoft のドキュメントの例ですが、問題の解決には役立っていません。
ありがとう