Security Command Center propose plusieurs services qui détectent les failles dans les conteneurs, les systèmes d'exploitation et les logiciels présents dans les VM, ainsi que dans les applications Web. Les failles peuvent être détectées en fonction du service cloud que vous utilisez. Chaque service est activé et configuré indépendamment.
AWS
Vulnerability Assessment pour AWS : détecte les failles dans les ressources AWS suivantes :
- Packages logiciels installés sur les instances Amazon EC2.
- Packages logiciels et erreurs de configuration du système d'exploitation dans les images Elastic Container Registry (ECR).
Les résultats de ce service ont la catégorie SOFTWARE_VULNERABILITY.
Google Cloud
Évaluation des failles d'Artifact Registry: détecte les failles dans les images de conteneurs stockées dans Artifact Registry ou déployées sur l'un des éléments suivants :
- App Engine
- Job Cloud Run
- Cloud Run
- Cluster Google Kubernetes Engine
Les résultats de ce service ont la catégorie
CONTAINER_IMAGE_VULNERABILITY.Tableau de bord de la posture de sécurité Kubernetes: fournit des résultats pertinents et exploitables sur les problèmes de sécurité potentiels dans vos clusters Google Kubernetes Engine (GKE).
Les résultats de ce service sont émis dans les classes de résultats
VULNERABILITYetMISCONFIGURATION.VM Manager : identifie les failles dans les systèmes d'exploitation installés sur les VM, y compris les failles CVE courantes (Common Vulnerabilities and Exposures).
Les résultats de ce service ont la catégorie
OS_VULNERABILITY. Disponible avec les niveaux de service Premium et Enterprise (obsolète).Vulnerability Assessment pour Google Cloud: permet de découvrir les failles logicielles critiques et de haute gravité dans vos instances de VM Compute Engine sans installer d'agents.
Les résultats de ce service ont les catégories
OS_VULNERABILITYetSOFTWARE_VULNERABILITY. Disponible avec les niveaux de service Standard, Premium et Enterprise (obsolète).Web Security Scanner: identifie les failles de sécurité dans vos applications Web App Engine, GKE et Compute Engine. Disponible avec les niveaux de service Standard-legacy, Premium et Enterprise (obsolète).