Klassen finden

Auf dieser Seite werden die Ergebnisklassen erläutert, die von den Security Command Center-Diensten verwendet werden, um Sicherheitsprobleme in Ihrer Umgebung zu melden.

In Ergebnisdefinitionen wird die Ergebnisklasse im Feld findingClass gespeichert. Weitere Informationen zum Feld findingClass finden Sie unter FindingClass.

Einige Ergebnisse enthalten keine Definition der Ergebnisklasse. Security Command Center klassifiziert diese Ergebnisse als Finding class unspecified.

Die Klassen umfassen Folgendes:

Klasse Chokepoint

Ergebnisse der Klasse Chokepoint identifizieren eine Ressource oder Ressourcengruppe, in der risikoreiche Angriffspfade zusammenlaufen. Diese Informationen werden aus Angriffspfadsimulationen abgeleitet.

Durch das Beheben eines Ergebnisses vom Typ „Chokepoint“ können mehrere schädliche Kombinationen behoben werden.

Weitere Informationen zu Ergebnissen der Klasse Chokepoint finden Sie unter Übersicht über schädliche Kombinationen und Chokepoints.

Klasse External exposure

Ergebnisse der Klasse External exposure identifizieren externe IP-Adressen, Hostnamen, Domainnamen, URLs und offengelegte Dienste auf Ihren Ressourcen, die nachweislich über das öffentliche Internet erreichbar sind.

Weitere Informationen zu Ergebnissen der Klasse External exposure finden Sie unter Offengelegte Ressourcen erkennen.

Klasse Misconfiguration

Ergebnisse der Klasse Misconfiguration identifizieren Sicherheitslücken, die durch eine fehlerhafte oder suboptimale Konfiguration von Programmen, Assets oder anderen Ressourcen entstanden sind. In den meisten Fällen können Sie das Problem beheben, indem Sie die in den Ergebnissen angegebene Konfiguration aktualisieren.

Fehlkonfigurationen sind eine Art von Sicherheitslücke. Die meisten Misconfiguration Ergebnisse der integrierten Security Command Center-Dienste sind unter Ergebnisse zu Sicherheitslücken dokumentiert.

Klasse Observation

Ergebnisse der Klasse Observation beschreiben ein Ereignis, ein Konfigurationsdetail oder ein anderes Problem in Ihrer Umgebung, das an sich kein Problem darstellen muss, aber zu einem Problem werden kann, wenn Ihre Umgebung kompromittiert wird.

Zu den Security Command Center-Diensten, die häufig Beobachtungen generieren, gehören:

Klasse Posture violation

Ergebnisse der Posture violation Klasse beschreiben Ressourcenkonfigurationen, die nicht mit der Sicherheitskonfiguration Ihrer Organisation oder einer Compliance Manager-Cloud-Kontrolle übereinstimmen.

Klasse SCC error

Ergebnisse der Klasse SCC error identifizieren ein Problem in der Konfiguration von Security Command Center oder einem seiner Dienste, das verhindert, dass Security Command Center Sicherheitsprobleme in Ihrer Google Cloud Umgebung erkennt.

Weitere Informationen zu Ergebningsen der Klasse SCC error finden Sie unter Übersicht über Security Command Center-Fehler.

Klasse Secret

Ergebnisse der Klasse Secret identifizieren potenzielle Sicherheitsrisiken, die durch unverschlüsselte Anmeldedaten, Schlüssel, Zugriffstokens oder Zertifikate in Container-Images entstehen, die auf der Gemini Enterprise Agent Platform ausgeführt werden.

Weitere Informationen zu diesen Ergebnissen finden Sie unter Sicherheitslückenbewertung der Agent Platform.

Klasse Threat

Ergebnisse der Klasse Threat weisen auf einen potenziellen aktiven Angriff oder eine andere unerwünschte oder schädliche Aktivität hin.

Ergebnisse der Klasse Threat sollten sofort untersucht werden.

Weitere Informationen zu Ergebnissen der Threat Klasse finden Sie unter Ansatz zur Behebung von Bedrohungen.

Klasse Toxic combination

Ergebnisse der Klasse Toxic combination deuten auf eine Gruppe von Sicherheitsproblemen hin, die erst im Zusammenspiel einen Pfad zu einer oder mehreren Ihrer hochwertigen Ressourcen eröffnen. Ein entschlossener Angreifer könnte diesen ausnutzen, um auf diese Ressourcen zuzugreifen und sie zu gefährden.

Weitere Informationen zu Ergebnissen der Klasse Toxic combination finden Sie unter Übersicht über schädliche Kombinationen und Chokepoints.

Klasse Vulnerability

Ergebnisse der Vulnerability Klasse deuten auf Fehler oder Schwachstellen in Software programmen hin, die ein Angreifer ausnutzen könnte, um sich Zugriff auf Ihre Umgebung zu verschaffen oder diese anderweitig zu gefährden. Google Cloud

Weitere Informationen zu Ergebnissen der Vulnerability Klasse finden Sie unter Ergebnisse zu Sicherheitslücken.

Klasse Finding class unspecified

Für Ergebnisse der Klasse Finding class unspecified ist entweder kein Wert für das Attribut findingClass angegeben oder das Attribut ist gar nicht vorhanden.

Um festzustellen, ob das Ergebnis eine Bedrohung, eine Sicherheitslücke oder ein anderes Sicherheitsproblem darstellt, müssen Sie das Ergebnis prüfen und das Problem untersuchen, das es identifiziert.

In der Regel bestimmt der Dienst, der das Ergebnis generiert, die Ergebnisklasse und legt das Attribut findingClass fest. Wir empfehlen, dass integrierte und Drittanbieter-Dienstanbieter das Attribut findingClass festlegen. Dies ist jedoch nicht erforderlich.

Nächste Schritte