En esta página, se explican las clases de hallazgos que usan los servicios de Security Command Center para informar problemas de seguridad en tu entorno.
En las definiciones de hallazgos, la clase de hallazgo se almacena en el campo findingClass. Para obtener más información sobre el campo findingClass, consulta
FindingClass.
Algunos hallazgos no incluyen una definición de clase de hallazgo. Security Command Center clasifica estos hallazgos como Finding class unspecified.
Las clases incluyen lo siguiente:
ChokepointExternal exposure(vista previa)MisconfigurationObservationPosture violationSCC ErrorThreatToxic combinationVulnerabilityFinding class unspecified
Clase Chokepoint
Los hallazgos de la clase Chokepoint identifican un recurso o un grupo de recursos en los que convergen rutas de ataque de alto riesgo, según las simulaciones de rutas de ataque.
Corregir un hallazgo de punto crítico puede solucionar varias combinaciones tóxicas.
Para obtener más información sobre los hallazgos de la clase Chokepoint, consulta Descripción general de las combinaciones tóxicas y los puntos críticos.
Clase External exposure
Los hallazgos de la clase External exposure identifican direcciones IP externas, nombres de host, nombres de dominio, URLs y servicios expuestos en tus recursos que se confirma que son accesibles desde la Internet pública.
Para obtener más información sobre los hallazgos de la clase External exposure, consulta Detecta recursos expuestos.
Clase Misconfiguration
Los hallazgos de la clase Misconfiguration identifican vulnerabilidades causadas por la configuración incorrecta o subóptima de programas, recursos o activos. En la mayoría de los casos, puedes actualizar la configuración que se indica en los hallazgos para solucionar el problema.
Las configuraciones incorrectas son un tipo de vulnerabilidad. La mayoría de los Misconfiguration hallazgos
de los servicios integrados de Security Command Center se documentan en
Hallazgos de vulnerabilidades.
Clase Observation
Los hallazgos de la clase Observation describen un evento, un detalle de configuración o algún otro problema en tu entorno que podría no ser un problema en sí mismo, pero sí lo sería si tu entorno se viera comprometido.
Los servicios de Security Command Center que suelen generar observaciones incluyen los siguientes:
Clase Posture violation
Los hallazgos de la clase Posture violation describen configuraciones de recursos que no se alinean con la postura de seguridad de tu organización o con un control de la nube de Administrador de cumplimiento.
Clase SCC error
Los hallazgos de la clase SCC error identifican un problema en la configuración
de Security Command Center o de uno de sus servicios que impide que
Security Command Center detecte problemas de seguridad en tu
Google Cloud entorno.
Para obtener más información sobre los hallazgos de la clase SCC error, consulta
Descripción general de los errores de Security Command Center.
Clase Threat
Los hallazgos de la clase Threat identifican un posible ataque activo, o bien otras actividades maliciosas o no deseadas.
Los hallazgos de la clase Threat se deben investigar de inmediato.
Para obtener más información sobre los hallazgos de la clase Threat, consulta
Enfoque para la corrección de hallazgos de amenazas.
Clase Toxic combination
Los hallazgos de la clase Toxic combination identifican un grupo de problemas de seguridad que, cuando ocurren juntos, crean una ruta a uno o más de tus recursos de alto valor que un atacante determinado podría usar para llegar a ellos y hackearlos.
Para obtener más información sobre los hallazgos de la clase Toxic combination, consulta
Descripción general de las combinaciones tóxicas y los puntos críticos.
Clase Vulnerability
Los hallazgos de la clase Vulnerability identifican una falla o debilidad en los programas de software
que un atacante podría usar para obtener acceso a tu entorno o
ponerlo en riesgo. Google Cloud
Para obtener más información sobre los hallazgos de la clase Vulnerability, consulta
Hallazgos de vulnerabilidades.
Clase Finding class unspecified
Los hallazgos de la clase Finding class unspecified no tienen un valor especificado en la propiedad findingClass o no incluyen la propiedad en absoluto.
Para determinar si el hallazgo identifica una amenaza, una vulnerabilidad o alguna otra clase de problema de seguridad, debes revisarlo y, luego, investigar el problema que identifica.
Por lo general, el servicio que genera el hallazgo determina la clase de hallazgo y establece la propiedad findingClass. Recomendamos que los proveedores de servicios integrados y de terceros establezcan la propiedad findingClass, pero no es obligatorio.
¿Qué sigue?
Obtén información para ver las combinaciones tóxicas y los puntos críticos en la página Problemas.
Obtén información para evaluar el riesgo con los paneles de descripción general de riesgos.
Obtén información para investigar y responder a las amenazas.
Obtén información para supervisar tus frameworks de cumplimiento en Administrador de cumplimiento.
Obtén información para administrar una postura de seguridad con el servicio de postura de seguridad.