Aplicar políticas de segurança

Para ajudar você a estabelecer requisitos de política confiáveis e verificar se a infraestrutura do aplicativo está alinhada às políticas de segurança da organização antes da implantação, o App Design Center se integra ao Security Command Center. Um administrador pode implantar frameworks no Security Command Center, que você anexa aos modelos de aplicativos no App Design Center.

Durante a fase de design do aplicativo, os desenvolvedores podem executar uma avaliação para analisar a infraestrutura do aplicativo e conferir as descobertas de conformidade de cada framework diretamente na tela de design:

  • Analise o placar da avaliação para ajustar o design e corrigir configurações incorretas antes de prosseguir com a implantação.
  • Os aplicativos herdam os frameworks anexados aos modelos de aplicativos associados. A validação continua após a implantação, em que o Security Command Center monitora os recursos de execução para detectar desvios de configuração.
  • Como o App Design Center gerencia o ciclo de vida do aplicativo, é possível rastrear problemas de execução detectados pelo Security Command Center até a revisão específica do modelo que os introduziu.

Este documento descreve como anexar frameworks do Security Command Center a modelos de aplicativos para executar avaliações e aplicar políticas de segurança.

Antes de começar

Para anexar frameworks aos modelos de aplicativos e realizar avaliações de segurança no App Design Center, é necessário ter o Security Command Center ativado na sua organização. Os recursos de avaliação disponíveis dependem do nível de serviço:

  • Nível Standard: os modelos e instâncias de aplicativos são validados no Google Cloud framework Security Essentials.
  • Nível Premium ou Enterprise: além do framework Security Essentials, é possível criar outros frameworks no Security Command Center e anexá-los diretamente aos modelos para aplicar a conformidade regulamentar ou personalizada.

Depois de configurar o limite de gerenciamento de aplicativos, é possível visualizar e anexar frameworks de segurança na tela do App Design Center. Para mais informações, consulte o App Hub como um serviço de detecção no Security Command Center.

Funções exigidas

Para ter as permissões necessárias para anexar frameworks a modelos e executar avaliações, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto de gerenciamento:

Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Também é possível conseguir as permissões necessárias com papéis personalizados ou outros papéis predefinidos.

Anexar frameworks ao modelo de aplicativo

Para aplicar políticas de segurança consistentes em aplicativos implantados, anexe frameworks do Security Command Center diretamente aos modelos de aplicativos. Isso aplica um conjunto consistente de políticas a qualquer aplicativo implantado com base nesse modelo.

Para anexar frameworks ao modelo de aplicativo, faça o seguinte:

CLI gcloud

  1. Encontre frameworks disponíveis para anexar:

    gcloud alpha design-center locations fetch-frameworks LOCATION \
        --project=PROJECT
    
  2. Crie uma política para anexar o framework ao modelo de aplicativo:

    gcloud alpha design-center spaces application-templates policies create POLICY \
        --application-template=APPLICATION_TEMPLATE \
        --project=PROJECT \
        --location=LOCATION \
        --space=SPACE \
        --policy-type=compliance-framework \
        --policy-uri=POLICY_URI
    

    Substitua:

    • POLICY: um nome para o anexo da política, por exemplo, my-security-policy.
    • APPLICATION_TEMPLATE: o ID do modelo de aplicativo.
    • PROJECT: o ID do projeto de gerenciamento.
    • LOCATION: a região do modelo de aplicativo.
    • SPACE: o ID do espaço.
    • POLICY_URI: o URI do framework do Security Command Center que você quer anexar, por exemplo, organizations/12345/locations/global/frameworks/my-framework.

Executar uma avaliação

Antes de compartilhar um modelo com desenvolvedores de aplicativos, faça uma avaliação de segurança do modelo. Isso ajuda a identificar e corrigir problemas de segurança antes que os desenvolvedores implantem um aplicativo com base no modelo:

CLI gcloud

gcloud alpha design-center spaces application-templates generate-assessment-report APPLICATION_TEMPLATE \
--project=PROJECT \
--location=LOCATION \
--space=SPACE

Substitua:

  • APPLICATION_TEMPLATE: o ID do modelo de aplicativo que você quer avaliar.
  • PROJECT: o ID do projeto de gerenciamento.
  • LOCATION: a região do modelo de aplicativo.
  • SPACE: o ID do espaço.

A saída mostra um relatório de avaliação do modelo de aplicativo com base nos frameworks anexados.

A seguir