Security Command Center menawarkan beberapa layanan yang mendeteksi kerentanan dalam container, sistem operasi dan software yang ditemukan di VM, serta aplikasi web. Tempat kerentanan dapat dideteksi bergantung pada layanan cloud yang Anda gunakan.
AWS
Penilaian Kerentanan untuk AWS: Mendeteksi kerentanan di resource AWS berikut:
- Paket software yang diinstal di instance Amazon EC2.
- Paket software dan kesalahan konfigurasi sistem operasi dalam image Elastic Container Registry (ECR).
Temuan dari layanan ini memiliki kategori SOFTWARE_VULNERABILITY
.
Google Cloud
Penilaian kerentanan Artifact Registry: Menemukan kerentanan dalam image container yang disimpan di Artifact Registry atau di-deploy ke salah satu aset berikut:
- App Engine
- Tugas Cloud Run
- Cloud Run
- Cluster Google Kubernetes Engine
Temuan dari layanan ini memiliki kategori
CONTAINER_IMAGE_VULNERABILITY
. Tersedia untuk tingkat layanan Standard, Premium, dan Enterprise.Dasbor postur keamanan Kubernetes: Memberikan temuan opini yang dapat ditindaklanjuti tentang potensi masalah keamanan di cluster Google Kubernetes Engine (GKE) Anda.
Temuan dari layanan ini dikeluarkan dalam class temuan
VULNERABILITY
danMISCONFIGURATION
. Tersedia untuk tingkat layanan Standard, Premium, dan Enterprise.VM Manager: Mengidentifikasi kerentanan di sistem operasi yang diinstal pada VM, termasuk Kerentanan dan Eksposur Umum (CVE).
Temuan dari layanan ini memiliki kategori
OS_VULNERABILITY
. Tersedia untuk paket layanan Premium dan Enterprise (memerlukan aktivasi tingkat organisasi).Penilaian Kerentanan untuk Google Cloud: Membantu menemukan kerentanan software dengan tingkat keparahan tinggi dan kritis di instance VM Compute Engine Anda tanpa menginstal agen.
Temuan dari layanan ini memiliki kategori
OS_VULNERABILITY
danSOFTWARE_VULNERABILITY
. Tersedia untuk tingkat layanan Premium dan Enterprise.Web Security Scanner: Mengidentifikasi kerentanan keamanan di aplikasi web App Engine, GKE, dan Compute Engine Anda. Tersedia untuk tingkat layanan Standard, Premium, dan Enterprise.