Los siguientes lineamientos para la plataforma de seguridad mínima viable se alinean con el pilar de supervisión, registro y alertas.
Lineamientos de nivel básico
Primero, implementa los siguientes lineamientos de supervisión, registro y alertas.
| Elemento | Suscríbete a los boletines de seguridad |
|---|---|
| Descripción | Suscríbete a las notificaciones de boletines de seguridad de los Google Cloud servicios para recibir alertas sobre vulnerabilidades y medidas de mitigación. Cuando hay boletines de seguridad disponibles que son relevantes para tu Google Cloud servicio (como GKE), el servicio puede publicar notificaciones sobre esos eventos como mensajes en los temas de Pub/Sub que configures. Puedes recibir estas notificaciones en una suscripción de Pub/Sub, integrarlas a servicios de terceros y filtrar por los tipos de notificaciones que deseas recibir. |
| Información relacionada | |
| ID de artículo | MVSP-CO-1.54 |
| Asignación |
Controles NIST-800-53 relacionados:
Controles de perfil de CRI relacionados:
|
| Elemento | Configura grupos de Contactos esenciales |
|---|---|
| Descripción | Configura Contactos esenciales para asegurarte de que un alias o una lista de distribución de grupos supervisados reciban notificaciones importantes. Google envía alertas de seguridad críticas (como un posible hackeo de la cuenta) a las direcciones de correo electrónico que se indican como Contactos esenciales. Si se usa el correo electrónico de una persona para este propósito, se pierde la alerta si esa persona no está disponible o dejó la empresa.Usar una dirección de correo electrónico de grupo supervisado ayuda a garantizar que estas alertas urgentes se entreguen a un equipo activo que pueda responder con rapidez. |
| Información relacionada | |
| ID de artículo | MSVP-CO-1-55 |
| Asignación |
Controles NIST-800-53 relacionados:
Controles de perfil de CRI relacionados:
Control de Administrador de cumplimiento: |
| Elemento | Supervisa las anomalías de facturación |
|---|---|
| Descripción | Usa la función de anomalías de facturación en Facturación de Cloud para hacer un seguimiento de los aumentos o las desviaciones en la inversión esperada. Un aumento repentino e inesperado en una factura de la nube es un indicador principal de un hackeo de seguridad. A veces, los aumentos inesperados de facturación son causados por atacantes que obtuvieron acceso y usan recursos para actividades no autorizadas. Habilitar la detección de anomalías de facturación proporciona un sistema de alerta temprana esencial para que puedas marcar automáticamente esta actividad sospechosa. |
| Información relacionada | |
| ID de artículo | MSVP-CO-1-56 |
| Asignación |
Controles NIST-800-53 relacionados:
Controles de perfil de CRI relacionados:
|
Lineamientos de nivel intermedio
Después de implementar los lineamientos básicos, implementa los siguientes lineamientos de supervisión, registro y alertas.
| Elemento | Habilita el registro de reglas de firewall |
|---|---|
| Descripción | De forma predeterminada, las reglas de firewall no escriben registros automáticamente.Los registros de reglas de firewall te permiten inspeccionar, verificar y analizar los efectos de tus reglas de firewall. Por ejemplo, puedes determinar si una regla de firewall diseñada para denegar tráfico está funcionando según lo previsto. El registro también es útil si quieres determinar cuántas conexiones se ven afectadas por una regla de firewall determinada. Habilita el registro para cada regla de firewall. Puedes configurar el registro con una canalización que usas para crear un firewall. |
| Información relacionada | |
| ID de artículo | MSVP-CO-1-58 |
| Asignación |
Controles NIST-800-53 relacionados:
Controles de perfil de CRI relacionados:
Control de Administrador de cumplimiento: |
| Elemento | Comparte registros de auditoría de Cloud Identity |
|---|---|
| Descripción | Si usas Cloud Identity, comparte los registros de auditoría de Cloud Identity con Google Cloud. Por lo general, los registros de auditoría de actividad del administrador de Google Workspace o Cloud Identity se administran y ven en la Consola del administrador de Google, por separado de los registros en tu Google Cloud entorno. Estos registros contienen información relevante para tu Google Cloud entorno, como los eventos de acceso del usuario. Te recomendamos que compartas los registros de auditoría de Cloud Identity con tu Google Cloud entorno para administrar de forma centralizada los registros de todas las fuentes. |
| Información relacionada | |
| ID de artículo | MSVP-CO-1-59 |
| Asignación |
Controles NIST-800-53 relacionados:
Controles de perfil de CRI relacionados:
Control de Administrador de cumplimiento: |
Lineamientos de nivel avanzado
Después de implementar los lineamientos intermedios, implementa los siguientes lineamientos de supervisión, registro y alertas.
| Elemento | Habilita los registros de Transparencia de acceso |
|---|---|
| Descripción | Los registros estándar te muestran lo que hacen los propios usuarios de tu organización, pero los registros de Transparencia de acceso muestran lo que hace el personal de asistencia de Google cuando accede a la cuenta. Por lo general, este acceso solo ocurre en respuesta a una solicitud de asistencia. Los registros de Transparencia de acceso proporcionan un registro de auditoría completo y verificable de todo el acceso, lo que es esencial para cumplir con los estrictos requisitos de cumplimiento y administración de datos. Puedes habilitar la Transparencia de acceso a nivel de la organización. |
| Información relacionada | |
| ID de artículo | MSVP-CO-1-57 |
| Asignación |
Controles NIST-800-53 relacionados:
Controles de perfil de CRI relacionados:
Control de Administrador de cumplimiento: |
| Elemento | Exporta registros a un receptor de registros para el almacenamiento a largo plazo |
|---|---|
| Descripción | Crea un receptor de registros para exportar registros para tu solución de supervisión de seguridad y establece el período de retención para satisfacer tus requisitos. Los períodos de retención de registros predeterminados a menudo no son lo suficientemente largos para cumplir con los requisitos de 1 a 7 años que exigen las reglamentaciones de cumplimiento, como PCI o HIPAA. Crear un receptor de registros para exportar registros a una ubicación de almacenamiento a largo plazo es esencial para cumplir con ciertas obligaciones legales y reglamentarias. Los receptores de registros también te permiten enviar registros a un sistema de supervisión de seguridad centralizado para la detección avanzada de amenazas. |
| Información relacionada | |
| ID de artículo | MSVP-CO-1-60 |
| Asignación |
Controles NIST-800-53 relacionados:
Controles de perfil de CRI relacionados:
Control de Administrador de cumplimiento: |