Habilita y usa Notebook Security Scanner

Puedes habilitar y usar Notebook Security Scanner para detectar vulnerabilidades en los paquetes de Python que se usan en los notebooks de Colab Enterprise (archivos con la extensión de nombre de archivo ipynb) y resolver esos hallazgos de vulnerabilidades de paquetes.

Después de habilitar Notebook Security Scanner, analiza los notebooks de Colab Enterprise una vez cada 24 horas y publica los hallazgos de vulnerabilidades de paquetes en la página Resultados de Security Command Center.

Puedes usar Notebook Security Scanner para notebooks de Colab Enterprise que se crean en las siguientes regiones: us-central1, us-east4, us-west1 y europe-west4.

Habilita Notebook Security Scanner

Puedes habilitar Notebook Security Scanner a nivel de la organización o del proyecto.

La forma en que habilitas Notebook Security Scanner depende de si se debe activar Security Command Center para tu organización o proyecto, o del nivel de Security Command Center que está activado para tu organización o proyecto. Según tu caso de uso, sigue las instrucciones de la sección correspondiente:

Nuevo nivel Premium de activación

Si tu organización no tiene Security Command Center, activa el nivel Premium de Security Command Center para tu organización o proyecto, y habilita Notebook Security Scanner.

  1. En la Google Cloud consola de, ve a la página de Security Command Center.

    Ve a Security Command Center

  2. En el selector de recursos, selecciona tu organización o proyecto.
  3. Haz clic en Obtener Security Command Center.
  4. Selecciona el nivel Premium y haz clic en Siguiente.
  5. En Notebook Security Scanner, selecciona Habilitar en la lista y haz clic en Siguiente.
  6. Selecciona Otorgar roles automáticamente y, luego, haz clic en Otorgar roles.
  7. Después de aprovisionar la cuenta de servicio, haz clic en Siguiente.
  8. Para completar el proceso de activación, haz clic en Finalizar.

Nuevo nivel Enterprise de activación

Si tu organización no tiene Security Command Center, entonces activa Security Command Center Enterprise Center para tu organización, y habilita Notebook Security Scanner.

Nivel Premium o Enterprise existente

Si el nivel Premium o Enterprise de Security Command Center está activado para tu organización o proyecto, habilita Notebook Security Scanner.

  1. En la Google Cloud consola de, ve a la página de Security Command Center.

    Ve a Security Command Center

  2. Haz clic en Configuración.
  3. En la tarjeta Notebook Security Scanner, haz clic en Administrar configuración.
  4. Para tu proyecto, selecciona Habilitar en la Notebook Security Scanner columna.

Revisa y resuelve los hallazgos de vulnerabilidades de paquetes

Después de habilitar Notebook Security Scanner, Notebook Security Scanner analiza los notebooks de Colab Enterprise (archivos con la extensión de nombre de archivo ipynb) en tu proyecto o organización cada 24 horas para detectar vulnerabilidades en los paquetes de Python y publica estos hallazgos en la página Resultados de Security Command Center. En el caso de un notebook de Colab Enterprise recién creado, los hallazgos de vulnerabilidades de paquetes pueden tardar un máximo de cuatro horas en aparecer en la página Resultados de Security Command Center.

Para revisar los hallazgos de vulnerabilidades de paquetes en Security Command Center, sigue estos pasos:

  1. En la Google Cloud consola de, ve a la página Resultados de Security Command Center.

    Ir a hallazgos

  2. En el selector de recursos, selecciona tu organización o proyecto.

  3. En la sección Filtros rápidos , ve a la subsección Nombre visible de la fuente y, luego, selecciona Notebook Security Scanner.

    El panel Resultados de la búsqueda muestra solo los hallazgos de vulnerabilidades de paquetes de Notebook Security Scanner.

  4. Para ver los detalles de un hallazgo específico, haz clic en el nombre del hallazgo en la columna Categoría. El panel de detalles de hallazgos se expande para mostrar un resumen de los detalles del hallazgo.

  5. Para resolver un hallazgo de vulnerabilidad de paquetes, sigue los pasos que se mencionan en la sección Próximos pasos del hallazgo.

    En algunos casos, es posible que no haya una solución disponible para una vulnerabilidad de paquetes. En esos casos, te recomendamos que uses paquetes de Python alternativos.

¿Qué sigue?