Auf dieser Seite werden die Ergebnisklassen erläutert, die von den Security Command Center-Diensten verwendet werden, um Sicherheitsprobleme in Ihrer Umgebung zu melden.
In Ergebnisdefinitionen wird die Ergebnisklasse im Feld findingClass gespeichert. Weitere Informationen zum Feld findingClass finden Sie unter
FindingClass.
Einige Ergebnisse enthalten keine Definition der Ergebnisklasse. Security Command Center klassifiziert diese Ergebnisse als Finding class unspecified.
Die Klassen umfassen Folgendes:
ChokepointExternal exposure(Vorschau)MisconfigurationObservationPosture violationSCC ErrorSecret(Vorschau)ThreatToxic combinationVulnerabilityFinding class unspecified
Klasse Chokepoint
Ergebnisse der Klasse Chokepoint identifizieren eine Ressource oder Ressourcengruppe, in der risikoreiche Angriffspfade zusammenlaufen. Diese Informationen werden aus Angriffspfadsimulationen abgeleitet.
Durch das Beheben eines Ergebnisses vom Typ „Chokepoint“ können mehrere schädliche Kombinationen behoben werden.
Weitere Informationen zu Ergebnissen der Klasse Chokepoint finden Sie unter Übersicht über schädliche Kombinationen und Chokepoints.
Klasse External exposure
Ergebnisse der Klasse External exposure identifizieren externe IP-Adressen, Hostnamen, Domainnamen, URLs und offengelegte Dienste auf Ihren Ressourcen, die nachweislich über das öffentliche Internet erreichbar sind.
Weitere Informationen zu Ergebnissen der Klasse External exposure finden Sie unter Offengelegte Ressourcen erkennen.
Klasse Misconfiguration
Ergebnisse der Klasse Misconfiguration identifizieren Sicherheitslücken, die durch eine fehlerhafte oder suboptimale Konfiguration von Programmen, Assets oder anderen Ressourcen entstanden sind. In den meisten Fällen können Sie das Problem beheben, indem Sie die in den Ergebnissen angegebene Konfiguration aktualisieren.
Fehlkonfigurationen sind eine Art von Sicherheitslücke. Die meisten Misconfiguration Ergebnisse
der integrierten Security Command Center-Dienste sind unter
Ergebnisse zu Sicherheitslücken dokumentiert.
Klasse Observation
Ergebnisse der Klasse Observation beschreiben ein Ereignis, ein Konfigurationsdetail oder ein anderes Problem in Ihrer Umgebung, das an sich kein Problem darstellen muss, aber zu einem Problem werden kann, wenn Ihre Umgebung kompromittiert wird.
Zu den Security Command Center-Diensten, die häufig Beobachtungen generieren, gehören:
Klasse Posture violation
Ergebnisse der Posture violation Klasse beschreiben Ressourcenkonfigurationen, die
nicht mit der Sicherheitskonfiguration
Ihrer Organisation oder einer
Compliance Manager-Cloud-Kontrolle
übereinstimmen.
Klasse SCC error
Ergebnisse der Klasse SCC error identifizieren ein Problem in der Konfiguration
von Security Command Center oder einem seiner Dienste, das verhindert,
dass Security Command Center Sicherheitsprobleme in Ihrer
Google Cloud Umgebung erkennt.
Weitere Informationen zu Ergebningsen der Klasse SCC error finden Sie unter
Übersicht über Security Command Center-Fehler.
Klasse Secret
Ergebnisse der Klasse Secret identifizieren potenzielle Sicherheitsrisiken, die durch unverschlüsselte Anmeldedaten, Schlüssel, Zugriffstokens oder Zertifikate in Container-Images entstehen, die auf der Gemini Enterprise Agent Platform ausgeführt werden.
Weitere Informationen zu diesen Ergebnissen finden Sie unter Sicherheitslückenbewertung der Agent Platform.
Klasse Threat
Ergebnisse der Klasse Threat weisen auf einen potenziellen aktiven Angriff oder eine andere unerwünschte oder schädliche Aktivität hin.
Ergebnisse der Klasse Threat sollten sofort untersucht werden.
Weitere Informationen zu Ergebnissen der Threat Klasse finden Sie unter
Ansatz zur Behebung von Bedrohungen.
Klasse Toxic combination
Ergebnisse der Klasse Toxic combination deuten auf eine Gruppe von Sicherheitsproblemen hin, die erst im Zusammenspiel einen Pfad zu einer oder mehreren Ihrer hochwertigen Ressourcen eröffnen. Ein entschlossener Angreifer könnte diesen ausnutzen, um auf diese Ressourcen zuzugreifen und sie zu gefährden.
Weitere Informationen zu Ergebnissen der Klasse Toxic combination finden Sie unter
Übersicht über schädliche Kombinationen und Chokepoints.
Klasse Vulnerability
Ergebnisse der Vulnerability Klasse deuten auf Fehler oder Schwachstellen in Software
programmen hin, die ein Angreifer ausnutzen könnte, um sich Zugriff auf Ihre Umgebung zu verschaffen oder
diese anderweitig zu gefährden. Google Cloud
Weitere Informationen zu Ergebnissen der Vulnerability Klasse finden Sie unter
Ergebnisse zu Sicherheitslücken.
Klasse Finding class unspecified
Für Ergebnisse der Klasse Finding class unspecified ist entweder kein Wert für das Attribut findingClass angegeben oder das Attribut ist gar nicht vorhanden.
Um festzustellen, ob das Ergebnis eine Bedrohung, eine Sicherheitslücke oder ein anderes Sicherheitsproblem darstellt, müssen Sie das Ergebnis prüfen und das Problem untersuchen, das es identifiziert.
In der Regel bestimmt der Dienst, der das Ergebnis generiert, die Ergebnisklasse und legt das Attribut findingClass fest. Wir empfehlen, dass integrierte und Drittanbieter-Dienstanbieter das Attribut findingClass festlegen. Dies ist jedoch nicht erforderlich.
Nächste Schritte
Informationen zum Ansehen von schädlichen Kombinationen und Chokepoints auf der Seite „Probleme“
Informationen zum Bewerten von Risiken mit Dashboards zur Risikoübersicht
Informationen zum Untersuchen von Bedrohungen und Reagieren darauf.
Informationen zum Überwachen Ihrer Frameworks auf Compliance in Compliance Manager
Informationen zum Verwalten eines Sicherheitsstatus mit dem Security Posture Service