Este documento descreve como baixar relatórios de risco gerados para sua organização do Security Command Center.
Os relatórios de risco fornecem insights sobre possíveis caminhos de ataque e exposições no seu Google Cloud ambiente. É possível baixar relatórios para analisar descobertas e compartilhar informações com a gestão de segurança e os analistas.
Funções exigidas
Antes de baixar um relatório de risco, verifique se você atende aos seguintes requisitos:
Para ter as permissões necessárias para baixar um relatório de risco, peça ao administrador que conceda a você o papel do IAM Leitor de relatórios de risco da Central de Segurança (roles/securitycenter.riskReportsViewer) na sua organização do Security Command Center.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esse papel predefinido contém as permissões necessárias para baixar um relatório de risco. Para acessar as permissões exatas que são necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As permissões a seguir são necessárias para baixar um relatório de risco:
-
securitycenter.riskReports.get -
securitycenter.riskReports.list -
securitycenter.userinterfacemetadata.get
Essas permissões também podem ser concedidas com papéis personalizados ou outros papéis predefinidos.
Baixar um relatório de risco
Baixe um relatório de risco como um PDF do Google Cloud console.
No menu de navegação Segurança do Security Command Center, clique em Baixar relatório de risco.
Na janela Baixar relatório de risco, selecione o relatório que você quer baixar. É possível selecionar o relatório mais recente ou um relatório de uma data específica nos últimos 30 dias.
O Google Cloud console fornece links rápidos para baixar o relatório Mais recente, o relatório de 1 semana atrás e o relatório de 30 dias atrás. Os links rápidos incluem o carimbo de data/hora ou a data do relatório. A primeira página do relatório baixado inclui um carimbo de data/hora que indica quando os dados do relatório foram coletados.
Opcional. Se você quiser escolher um relatório que os links rápidos não encontraram, escolha uma opção em Selecionar uma data do relatório.
Escolha a opção de criptografia: Adicionar criptografia com senha (a opção padrão) ou Não criptografar com senha.
Se você quiser criptografar o arquivo PDF, forneça uma senha entre 12 e 16 caracteres, usando qualquer combinação de letras, números e símbolos. Google Cloud não armazena nem fornece recuperação de senha se você a perder.
Clique em Fazer download.
O relatório é baixado como um arquivo PDF para o sistema que você está usando. Normalmente, o arquivo fica disponível na pasta de downloads do navegador por padrão.
A seguir
Para saber mais, consulte Visão geral dos relatórios de risco.