במאמר הזה מוסבר איך להוריד דוחות סיכון שנוצרים עבור הארגון שלכם ב-Security Command Center.
דוחות הסיכון מספקים תובנות לגבי נתיבי תקיפה פוטנציאליים וחשיפות בסביבת Google Cloud העבודה שלכם. אתם יכולים להוריד דוחות כדי לבדוק את הממצאים ולשתף מידע עם מנהלי אבטחה ואנליסטים.
התפקידים הנדרשים
לפני שמורידים דוח סיכונים, צריך לוודא שמתקיימות הדרישות הבאות:
כדי לקבל את ההרשאות שנדרשות להורדת דוח סיכונים, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM Security Center Risk Reports Viewer (roles/securitycenter.riskReportsViewer) בארגון שלכם ב-Security Command Center.
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
זהו תפקיד מוגדר מראש עם ההרשאות שנדרשות להורדת דוח סיכונים. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:
ההרשאות הנדרשות
כדי להוריד דוח סיכונים, נדרשות ההרשאות הבאות:
-
securitycenter.riskReports.get -
securitycenter.riskReports.list -
securitycenter.userinterfacemetadata.get
יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.
הורדת דוח סיכונים
אפשר להוריד דוח סיכונים כקובץ PDF ממסוף Google Cloud .
בתפריט הניווט אבטחה ב-Security Command Center, לוחצים על הורדת דוח סיכונים.
בחלון הורדת דוח הסיכון, בוחרים את הדוח שרוצים להוריד. אתם יכולים לבחור את הדוח האחרון או דוח מתאריך ספציפי ב-30 הימים האחרונים.
במסוף יש קישורים מהירים להורדת הדוח העדכני ביותר, הדוח מלפני שבוע והדוח מלפני 30 יום. Google Cloud הקישורים המהירים כוללים את חותמת הזמן או התאריך של הדוח. הדף הראשון של הדוח שהורד כולל חותמת זמן שמציינת מתי נאספו הנתונים של הדוח.
זה שינוי אופציונלי. אם רוצים לבחור דוח שלא נמצא בקישורים המהירים, בוחרים באפשרות מתוך בחירת תאריך לדוח.
בוחרים באפשרות ההצפנה הרצויה: הוספת הצפנת סיסמה (אפשרות ברירת המחדל) או ללא הצפנת סיסמה.
אם רוצים להצפין את קובץ ה-PDF, צריך לספק סיסמה באורך 12-16 תווים, באמצעות כל שילוב של אותיות, מספרים וסמלים ב-ASCII. Google Cloud לא מאחסן סיסמאות ולא מספק שחזור סיסמאות אם הסיסמה אובדת.
לוחצים על הורדה.
הדוח יורד כקובץ PDF למערכת שבה אתם משתמשים. בדרך כלל, הקובץ זמין בתיקיית ההורדות של הדפדפן כברירת מחדל.
המאמרים הבאים
מידע נוסף זמין במאמר סקירה כללית על דוחות סיכונים.