Avaliar o status de segurança e compliance

A página Segurança e compliance no Cloud Hub oferece uma visão centralizada da postura de compliance do seu projeto. Essa página agrega insights importantes do Security Command Center, o que ajuda a identificar rapidamente riscos críticos. Além disso, é possível navegar diretamente até o Security Command Center para resolver problemas de segurança.

Para mais informações sobre os conceitos nesta página, consulte a Visão geral do Security Command Center.

Antes de começar

Para visualizar os dados do Security Command Center no Cloud Hub, siga estas etapas:

  • Confirme se você tem um projeto e verifique o nível de serviço do Security Command Center para ele.
  • Receba papéis e permissões específicos do Identity and Access Management (IAM).

Níveis de serviço do Security Command Center

Há vários níveis de serviço do Security Command Center: Standard-legacy, Standard, Premium ou Enterprise.

O Security Command Center Standard é ativado por padrão, mas o tipo de ativação pode ter sido atualizado. Para confirmar o tipo de ativação, consulte Visualizar o tipo de ativação atual. Para mudar de nível, consulte Modificar a configuração do nível do Security Command Center. A atualização para o Security Command Center Premium ou Enterprise permite que você veja mais insights de segurança e compliance.

Funções exigidas

Para receber as permissões necessárias para visualizar dados de segurança e compliance do Security Command Center no Cloud Hub, peça ao administrador para conceder a você opapel do IAM de operador do Cloud Hub (roles/cloudhub.operator) no projeto. Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Esse papel predefinido contém as permissões necessárias para visualizar dados de segurança e compliance do Security Command Center no Cloud Hub. Para acessar as permissões exatas que são necessárias, expanda a seção Permissões necessárias:

Permissões necessárias

As permissões a seguir são necessárias para visualizar dados de segurança e compliance do Security Command Center no Cloud Hub:

  • securitycenter.findingsViewer
  • securitycenter.assetsViewer
  • securitycenter.attackPathsViewer
  • cloudsecuritycompliance.viewer

Essas permissões também podem ser concedidas com papéis personalizados ou outros papéis predefinidos.

Sobre as descobertas do Security Command Center no Cloud Hub

Uma descoberta é um registro de um possível problema de segurança detectado por um serviço do Security Command Center. A página Segurança e compliance no Cloud Hub mostra as descobertas mais críticas relevantes para o projeto, o que permite que você se concentre nos riscos de maior prioridade. Para fluxos de trabalho detalhados de investigação e correção, navegue de uma descoberta no Cloud Hub até a interface do Security Command Center.

Usar a página Segurança e compliance

Para avaliar seu status de segurança, use os cards na página Segurança e compliance para analisar riscos, monitorar a conformidade e priorizar os esforços de correção.

Visualizar descobertas por gravidade

O card Descobertas por gravidade ajuda você a se concentrar nos riscos de segurança mais recentes e graves. O card lista as descobertas, maior prioridade às detectadas mais recentemente e às que têm Critical ou High classificações de gravidade.

  1. No Google Cloud console, acesse a página Segurança e compliance.
  2. Analise a lista de descobertas no card Descobertas por gravidade. Cada entrada inclui a gravidade, a categoria, a classe, o horário de criação, o recurso afetado e o tipo de recurso da descoberta.
  3. Para concentrar sua investigação em uma área específica, selecione um filtro: Todas, Vulnerabilidades, Identidade e acesso, Exposição externa, Configurações incorretas ou Ameaças.

O nível de serviço do Security Command Center determina quais filtros estão disponíveis, conforme listado na tabela a seguir:

Nível de serviço do Security Command Center Filtro
Standard-legacy Todas, Vulnerabilidades, Identidade e acesso, Configurações incorretas
Padrão Todas, Vulnerabilidades, Identidade e acesso, Configurações incorretas
Premium Todas, Vulnerabilidades, Identidade e acesso, Exposição externa, Configurações incorretas, Ameaças
Enterprise Todas, Vulnerabilidades, Identidade e acesso, Configurações incorretas

Clique em qualquer Categoria de descoberta para conferir detalhes abrangentes e etapas de correção no Security Command Center. Para informações sobre como trabalhar com descobertas, consulte Analisar e gerenciar descobertas.

Monitorar frameworks de compliance

O card Frameworks ajuda a monitorar a conformidade com os padrões e benchmarks do setor. Isso ajuda a identificar frameworks de compliance que podem exigir atenção.

  1. No Google Cloud console, acesse a página Segurança e compliance.
  2. No card Frameworks, analise a pontuação e a tendência de compliance dos últimos 30 dias para cada framework listado. Essas informações ajudam a acompanhar sua postura de compliance ao longo do tempo.
  3. Para investigar um framework específico, clique no nome dele para navegar até a página Compliance no Security Command Center.

Priorizar os principais controles de nuvem com falha

O card Principais controles de nuvem com falha ajuda a priorizar quais controles de segurança abordar primeiro.

  1. No Google Cloud console, acesse a página Segurança e compliance.
  2. No card Principais controles de nuvem com falha, analise os controles com as descobertas mais abertas. Use essa lista para determinar quais controles com falha abordar para melhorar sua pontuação de compliance.
  3. Para explorar seus controles em detalhes no Security Command Center, clique em Ver controles de nuvem no Security Command Center.

A seguir