Avaliar o risco usando os painéis de visão geral de risco

A seção Risco no Google Cloud console ajuda a gerenciar os riscos de maior perfil no seu ambiente de nuvem.

A página Visão geral serve como seu primeiro painel de segurança de contato, destacando os riscos de maior prioridade nos seus ambientes de nuvem. Você pode visualizar vários domínios na Visão geral selecionando uma das seguintes visualizações:

Se o Security Command Center foi ativado recentemente, pode levar algum tempo para que os dados apareçam. Para informações sobre a frequência de verificação dos serviços do Security Command Center, consulte Quando esperar descobertas no Security Command Center.

Painel de todos os riscos

O painel Todos os riscos mostra os seguintes riscos de segurança de alta prioridade nos seus ambientes de nuvem:

Standard-legado

  • Configurações incorretas por data: mostra o número de descobertas de configurações incorretas ao longo do tempo.
  • Principais configurações incorretas: resume as descobertas de configurações incorretas por tipo de recurso , categoria e projeto (ao visualizar dados de uma organização).
  • CVEs críticos: resume os CVEs em descobertas de vulnerabilidade identificadas como tendo impacto crítico.

Padrão

  • Configurações incorretas por data: mostra o número de descobertas de configurações incorretas ao longo do tempo.
  • Principais configurações incorretas: resume as descobertas de configurações incorretas por tipo de recurso , categoria e projeto (ao visualizar dados de uma organização).
  • CVEs críticos: resume os CVEs em descobertas de vulnerabilidade identificadas como tendo impacto crítico.
  • Conformidade: resume os controles de nuvem aprovados nos frameworks do Compliance Manager aplicados e o número de descobertas ativas.

Os painéis Configurações incorretas por data e Principais configurações incorretas incluem dados sobre descobertas da Análise de integridade da segurança que não têm o identificador de valor de campolaunch_state="LAUNCH_STATE_DEPRECATED".

Premium e Enterprise

  • Problemas mais arriscados mostra informações resumidas sobre os principais problemas, incluindo caminhos de ataque simplificados , diagramas de evidências ou descobertas de ameaças combinadas como Ameaças correlacionadas (visualização). Esse painel não está disponível com ativações para envolvidos no projeto.

  • Ameaças recentes do Google Cloud que estão ativas nos seus ambientes de nuvem.

  • Vulnerabilidades de alto impacto e sujeitas a exploits, priorizadas pelos recursos afetados por elas.

  • Conformidade: o painel também mostra seu progresso em Conformidade. Para padrões como NIST, HIPAA, PCI DSS e CIS, o progresso é informado como uma porcentagem de quantos controles estão sendo aprovados.

Na maioria dos casos, é possível interagir com riscos individuais de alta prioridade para um breve resumo, continuar para uma visualização mais detalhada de cada risco ou visualizar todos os riscos de um tipo específico.

Ao visualizar o painel Todos os riscos de uma organização ou projeto, também é possível conferir informações sobre o aplicativo se o recurso principal no problema ou descoberta fizer parte de um aplicativo no App Hub ou App Design Center.

O menu Selecionar app permite mostrar apenas problemas e descobertas em que o recurso principal está registrado no aplicativo selecionado. Se Nenhum estiver selecionado, o painel vai mostrar problemas para todos os recursos, incluindo aqueles relacionados a um aplicativo e aqueles que não estão relacionados.

No painel Problemas mais arriscados, um problema mostra o nome do aplicativo se o recurso principal no problema estiver definido em um aplicativo.

Painel de vulnerabilidades

O painel Vulnerabilidades oferece insights sobre máquinas virtuais e contêineres com vulnerabilidades sujeitas a exploits nos seus ambientes de nuvem. O painel mostra as seguintes informações:

  • Vulnerabilidades e exploits mais comuns. Mostra um mapa de calor de quadrantes clicável para ajudar a filtrar vulnerabilidades por capacidade de exploração e impacto(classificação de risco). O número de recursos exclusivos afetados e as descobertas relacionadas a esses recursos são mostrados em uma tabela após o mapa de calor. Cada recurso exclusivo pode ter mais de uma descoberta. Clique em uma célula do mapa de calor novamente para redefini-lo.

  • Vulnerabilidades críticas mais comuns sujeitas a exploits. Uma lista de vulnerabilidades altamente exploráveis encontradas nos seus ambientes de nuvem, priorizadas pelo número total de recursos exclusivos afetados por elas.

    As descobertas de vulnerabilidade são agrupadas em um gráfico interativo pela capacidade de exploração e impacto do CVE correspondente, conforme avaliado pela Mandiant. Clique em um bloco no gráfico para conferir uma lista de vulnerabilidades por ID de CVE que foram detectadas no seu ambiente.

    Expanda uma seção de CVE para conferir as descrições, que são descobertas relacionadas ao CVE e aos recursos afetados. Como descobertas diferentes podem afetar o mesmo recurso, a soma de todas as contagens de recursos na descrição expandida pode ser maior que a contagem de recursos exclusivos na linha de cabeçalho.

  • Contêineres com vulnerabilidades sujeitas a exploits. Uma lista de contêineres com vulnerabilidades sujeitas a exploits, em que a classificação da atividade de exploração de vulnerabilidade é available, confirmed ou wide e a classificação de risco é critical, com base na avaliação do Google Threat Intelligence. A lista é ordenada pela pontuação de exposição a ataques e, em seguida, pelo maior número de recursos afetados.

  • Vulnerabilidades recentes do computador com exploits conhecidos. Uma lista de instâncias de máquina virtual do Compute Engine que têm vulnerabilidades sujeitas a exploits com descobertas que pertencem à categoria OS_VULNERABILITY ou SOFTWARE_VULNERABILITY.

    Nela, você pode conferir o seguinte:

    • A pontuação de exposição a ataques do exploit. Clique na pontuação para conferir os caminhos de ataque aos seus recursos expostos de alto valor.

Painel de dados

O painel Dados no Google Cloud console permite conferir como os dados da sua organização estão alinhados aos requisitos de segurança de dados e conformidade. Para mais informações, consulte Visão geral do Gerenciamento de Postura de Segurança de Dados.

O painel mostra as seguintes informações:

Padrão

  • Conformidade de segurança de dados resume os controles de nuvem de dados com falha, o número de descobertas de segurança de dados e as principais descobertas de segurança de dados.
  • Saiba mais sobre segurança de dados oferece um vídeo e links para mais informações sobre como proteger suas informações digitais contra acesso, uso, divulgação, alteração ou destruição não autorizados.
  • O **Data Map Explorer** mostra os locais geográficos em que seus dados estão armazenados e permite filtrar informações sobre seus dados por local geográfico, sensibilidade dos dados, projeto associado e quais Google Cloud serviços armazenam os dados. Os círculos no mapa de dados representam a contagem relativa de recursos de dados e recursos de dados com alertas na região.
  • A tabela Recursos resume as descobertas por recurso e inclui o nome de exibição, o tipo de recurso, o local, o número de descobertas e o ID do projeto a que o recurso pertence.

Premium e Enterprise

  • Principais descobertas de segurança de dados lista o número de descobertas por categoria e gravidade.
  • Principais frameworks de dados com descobertas em aberto lista frameworks com o maior número de descobertas.
  • O Data Map Explorer mostra os locais geográficos em que seus dados estão armazenados e permite filtrar informações sobre seus dados por local geográfico.
  • A tabela Recursos resume as descobertas por recurso e inclui o nome de exibição, o tipo de recurso, o local, o número de descobertas e o ID do projeto a que o recurso pertence.
  • O painel Filtros rápidos permite filtrar dados na tabela Recursos.

Ao visualizar o painel Dados de uma organização, é possível conferir problemas relacionados a um aplicativo específico do App Hub se o recurso principal no problema estiver registrado em um aplicativo.

O menu Selecionar app permite mostrar apenas problemas em que o recurso principal está registrado no aplicativo selecionado. Se Nenhum estiver selecionado, o painel vai mostrar problemas para todos os recursos, incluindo aqueles relacionados a um aplicativo e aqueles que não estão relacionados.

Painel de segurança de IA

O painel Segurança de IA oferece uma visão geral da sua postura de segurança de IA.

O painel mostra as seguintes seções:

  • Inventário de IA: use o painel de segurança de IA para uma visão geral da organização ou do projeto dos seus sistemas de IA e recursos, categorizados nas seguintes guias:
    • Agentes e apps do Gemini Enterprise: monitore os agentes de IA descobertos que estão catalogados no Registro de agentes, que inclui apps e agentes do Gemini Enterprise implantados no ambiente de execução da Gemini Enterprise Agent Platform. Cada agente listado tem uma página de visualização detalhada que mostra todas as descobertas, o histórico de mudanças, as políticas do Identity and Access Management (IAM) e os metadados desse agente. Disponível para os níveis de serviço Standard, Premium e Enterprise (descontinuado) (recursos limitados no nível Standard).
    • Servidores MCP: monitore os servidores do Protocolo de Contexto de Modelo (MCP) que estão catalogados no Registro de agentes como recursos. Para descobrir servidores MCP servers, é necessário ativar a API App Hub (apphub.googleapis.com) em cada projeto que hosts um servidor MCP. Disponível para os níveis de serviço Standard, Premium e Enterprise (descontinuado) (recursos limitados no nível Standard).
    • Modelos: analise os modelos de IA usados na sua organização ou projeto, incluindo modelos do Gemini e modelos personalizados. Os modelos do Gemini estão disponíveis para os níveis de serviço Premium e Enterprise (descontinuado).
    • Fontes de dados: confira as contagens de fontes de dados, incluindo o Gemini, que são usadas no treinamento ou ajuste fino dos modelos de IA. Se a Proteção de dados sensíveis estiver ativada, o painel vai mostrar se as fontes de dados contêm dados sensíveis.
    • Endpoints: acompanhe os endpoints em que seus modelos de IA estão hospedados. Disponível para os níveis de serviço Standard, Premium e Enterprise (descontinuado) (recursos limitados no nível Standard).
    Para cada guia de categoria, é possível clicar em links para abrir o recurso de IA associado na guia "Recursos de IA" da página Recursos.
  • Problemas de IA mais arriscados: confira os principais riscos no seu inventário de IA, priorizados pelas pontuações de exposição a ataques mais altas. Para cada problema, é possível conferir caminhos de ataque que ajudam a visualizar as relações entre os recursos de IA no seu ambiente. Cada problema listado oferece uma explicação do risco, do impacto e orientações de correção detalhadas. Clique em um problema para conferir os detalhes dele. Disponível para os níveis de serviço Premium e Enterprise (descontinuado).
  • Ameaças recentes de IA: analise as descobertas de ameaças críticas e de alta gravidade mais recentes associadas aos seus recursos de IA. Essas detecções abrangem atividades suspeitas como injeção de comandos, roubo de modelos ou acesso não autorizado a dados. Disponível para os níveis de serviço Premium e Enterprise (descontinuado).
  • Descobertas: avalie e gerencie sua postura geral de segurança e a adesão às políticas de segurança. Esse widget divide as descobertas em duas categorias:
    • Vulnerabilidades e configurações incorretas de IA: acompanhe e identifique vulnerabilidades e configurações incorretas comuns nas descobertas das suas cargas de trabalho de IA, como vulnerabilidades de software críticas (CVEs) em imagens de contêiner do Reasoning Engine, descobertas de vulnerabilidade de pacotes para notebooks, chaves de API expostas, configurações de modelo não seguras ou contas de serviço com privilégios excessivos.
    • Framework de IA: Fundamentos da IA do Google – Gemini Enterprise Agent Platform: confira a porcentagem de adesão às práticas recomendadas de Fundamentos da IA do Google, incluindo controles que ajudam a melhorar a postura de segurança das suas cargas de trabalho de IA. Disponível para os níveis de serviço Premium e Enterprise (descontinuado).
    Clique em uma descoberta para conferir os detalhes dela.
  • Modelos do Gemini protegidos com o Model Armor: confira o status de segurança dos seus modelos do Gemini monitorados pelo Model Armor. Esse widget mostra modelos protegidos pelas configurações mínimas do Model Armor settings. Ele ajuda a entender o quão bem seus modelos estão protegidos contra ameaças comuns de IA mostrando o volume e os tipos de problemas filtrados pelo Model Armor. Para mais informações, consulte a visão geral do Model Armor. Disponível para os níveis de serviço Premium e Enterprise (descontinuado).
  • Violações: monitore e gerencie violações de políticas no seu ambiente de IA. Esse widget lista violações recentes de modelos e configurações mínimas do Model Armor e oferece ferramentas para investigar e resolver esses problemas. As violações são categorizadas nas seguintes guias:
    • Todas: mostra violações de recursos protegidos por modelos e configurações mínimas do Model Armor.
    • Gemini Enterprise: mostra violações de recursos protegidos apenas por modelos do Model Armor.
    • Gateways de agentes: mostra violações de recursos protegidos apenas por modelos do Model Armor.
    • Modelos do Gemini: mostra violações de recursos protegidos apenas por configurações mínimas do Model Armor.
    • Servidores MCP: mostra violações de recursos protegidos apenas por configurações mínimas do Model Armor.
    Uma interação é uma única solicitação analisada pelo Model Armor, e uma interação pode ter várias violações. Se você estiver usando modelos do Model Armor para proteger modelos, esse widget poderá mostrar violações mesmo que o widget Modelos do Gemini protegidos com o Model Armor mostre que nenhum modelo está protegido por configurações mínimas.

Painel do External Exposure

O painel External Exposure ajuda a identificar recursos que podem ser acessados pela Internet pública nos seus ambientes de nuvem. O painel mostra as seguintes informações:

  • O que foi verificado: resume as métricas de verificação ativas, incluindo Última verificação, Próxima verificação, Projetos bem-sucedidos, Projetos excluídos, Recursos expostos, e Portas públicas expostas.
  • Descobertas do External Exposure: mostra uma tabela que resume as descobertas ativas agrupadas por categoria e gravidade.

Para uma análise detalhada dos atributos de descoberta, dos verificadores ativos e das métricas de verificação, consulte Detectar recursos expostos.

Painel de identidade

O painel Identidade mostra descobertas de configurações incorretas relacionadas a contas principais (identidades) que estão configuradas incorretamente ou que recebem permissões excessivas ou sensíveis.

Painel de ameaças

O painel Ameaças ajuda a analisar eventos potencialmente nocivos nos seus recursos Google Cloud nos últimos sete dias. É possível conferir descobertas nos seguintes painéis:

  • Novas ameaças ao longo do tempo mostra eventos potencialmente nocivos nos seus recursos durante um período especificado. O período padrão é de sete dias. Especifique o período para mostrar ameaças usando o campo Intervalo de tempo.

  • O painel Principais ameaças mostra o seguinte:

    • Ameaças por gravidade mostra o número de ameaças em cada nível de gravidade.
    • Ameaças por categoria mostra o número de descobertas em cada categoria em todos os projetos.
  • O painel Ameaças por projeto mostra o número de descobertas de cada projeto na sua organização.

A seguir