Source | Azure Portal | ||||||||||||||||||||||||||||
Display name | [Preview]: Virtual machines guest attestation status should be healthy | ||||||||||||||||||||||||||||
Id | f6358610-e532-4236-b178-4c65865eb262 | ||||||||||||||||||||||||||||
Version | 1.0.0-preview Details on versioning |
||||||||||||||||||||||||||||
Versioning |
Versions supported for Versioning: 1 1.0.0-preview Built-in Versioning [Preview] |
||||||||||||||||||||||||||||
Category | Security Center Microsoft Learn |
||||||||||||||||||||||||||||
Description | Guest attestation is performed by sending a trusted log (TCGLog) to an attestation server. The server uses these logs to determine whether boot components are trustworthy. This assessment is intended to detect compromises of the boot chain which might be the result of a bootkit or rootkit infection. This assessment only applies to Trusted Launch enabled virtual machines that have Guest Attestation extension installed. | ||||||||||||||||||||||||||||
Mode | All | ||||||||||||||||||||||||||||
Type | BuiltIn | ||||||||||||||||||||||||||||
Preview | True | ||||||||||||||||||||||||||||
Deprecated | False | ||||||||||||||||||||||||||||
Effect | Default AuditIfNotExists Allowed AuditIfNotExists, Disabled |
||||||||||||||||||||||||||||
RBAC role(s) | none | ||||||||||||||||||||||||||||
Rule aliases | IF (1)
|
||||||||||||||||||||||||||||
Rule resource types | IF (1) Microsoft.Compute/virtualMachines/extensions |
||||||||||||||||||||||||||||
Compliance | Not a Compliance control | ||||||||||||||||||||||||||||
Initiatives usage | none | ||||||||||||||||||||||||||||
History |
|
||||||||||||||||||||||||||||
JSON compare | n/a | ||||||||||||||||||||||||||||
JSON |
|