애셋 및 리소스 개요

Security Command Center에서 리소스와 애셋의 차이점을 이해하면 보안 발견 항목을 관리하고 문제를 더 효과적으로 조사하는 데 도움이 됩니다.

리소스와 애셋의 차이점

  • 리소스: Google Cloud 리소스는 Compute Engine 가상 머신 인스턴스, Cloud Storage 버킷, BigQuery 데이터 세트와 같이 클라우드 환경에서 만드는 물리적 또는 논리적 항목을 나타냅니다.
  • 애셋: 애셋은 Security Command Center에서 모니터링하는 리소스의 보안 중심 표현입니다. Security Command Center는 구성이 변경될 때 애셋을 사용하여 리소스의 이전 상태와 보안 컨텍스트를 추적합니다.

리소스 및 애셋에 대한 자세한 내용은 애셋 유형을 참고하세요.

Cloud 애셋 인벤토리의 역할

Security Command Center는 Cloud 애셋 인벤토리를 애셋의 기본 정보 소스로 사용합니다. 콘솔에서 애셋 페이지를 사용하면 콘솔에 Cloud 애셋 인벤토리에서 제공하는 애셋 메타데이터와 세부정보가 표시됩니다.

리소스를 만들거나 수정하거나 삭제하면 Cloud 애셋 인벤토리에서 변경사항이 업데이트된 후 Cloud 애셋 인벤토리가 Security Command Center로 데이터를 전송합니다. Google Cloud 자세한 내용은 Security Command Center에서 모니터링하는 애셋 검사를 참고하세요.

발견 항목의 애셋 표현

Security Command Center의 발견 항목에는 영향을 받는 리소스에 대한 정보가 포함됩니다. 발견 항목 세부정보 패널에서 영향을 받는 리소스 섹션의 필드(예: 리소스 표시 이름 또는 리소스 전체 이름)를 찾습니다. 이러한 필드는 취약점 또는 구성 오류가 있는 리소스 또는 위협의 대상을 식별합니다.

애셋 작업 방법

Security Command Center에서 애셋을 사용하여 발견 항목을 관리하고, 문제의 우선순위를 지정하고, 환경의 위협에 대응할 수 있습니다. 다음과 같은 방법으로 애셋을 확인, 분석, 관리할 수 있습니다.

  • 애셋 검사 및 쿼리: 콘솔에서 모니터링되는 모든 애셋을 보고, 커스텀 쿼리를 실행하고, 특정 애셋 세부정보 (예: 메타데이터, IAM 정책, 변경 내역)를 검사합니다. Google Cloud 자세한 내용은 Security Command Center에서 모니터링하는 애셋 검사를 참고하세요.
  • 발견 사항 검토 및 관리: 특정 보안 발견 사항에 대해 영향을 받는 리소스를 식별하고, 컨텍스트를 검토하고, 해결 안내를 따릅니다. 자세한 내용은 발견 항목 검토 및 관리 를 참고하세요.
  • 위협 조사 및 대응: 손상된 리소스를 조사하고, 애셋 변경 내역 (예: 새 서비스 계정 또는 수정된 IAM 정책)을 위협 감지와 상호 연결합니다. 자세한 내용은 위협 조사 및 대응 을 참고하세요.
  • 문제에서 노출된 리소스 검토: 심각도가 높은 문제의 우선순위를 지정하고 해결하는 데 도움이 되도록 감지된 보안 문제와 연결된 노출된 리소스를 확인합니다. 자세한 내용은 문제 관리 및 해결을 참고하세요.
  • 고가치 리소스 세트 정의: 고가치 리소스 세트 (프로덕션 데이터베이스 또는 민감한 프로젝트 등)를 분류하려면 리소스 값 구성을 정의합니다. 이렇게 하면 발견 항목의 우선순위를 지정하고 전반적인 공격 노출을 평가하는 데 도움이 됩니다. 자세한 내용은 고가치 리소스 세트 정의 및 관리를 참고하세요.

다음 단계