Classes de résultats

Cette page explique les classes de résultats que les services Security Command Center utilisent pour signaler les problèmes de sécurité dans votre environnement.

Dans les définitions des résultats, la classe de résultat est stockée dans le champ findingClass. Pour en savoir plus sur le champ findingClass, consultez FindingClass.

Certains résultats n'incluent pas de définition de classe. Security Command Center classe ces résultats comme Finding class unspecified.

Voici les classes :

Classe Chokepoint

Les résultats de la classe Chokepoint identifient une ressource ou un groupe de ressources où convergent les chemins d'attaque à haut risque, en fonction des simulations de chemin d'attaque.

La correction d'un résultat de goulet d'étranglement peut corriger plusieurs combinaisons toxiques.

Pour en savoir plus sur les résultats de la classe Chokepoint, consultez Vue d'ensemble des combinaisons toxiques et des goulets d'étranglement.

Classe External exposure

Les résultats de la classe External exposure identifient les adresses IP, les noms d'hôte, les noms de domaine, les URL et les services exposés de vos ressources qui sont accessibles depuis l'Internet public.

Pour en savoir plus sur les résultats de la classe External exposure, consultez Détecter les ressources exposées.

Classe Misconfiguration

Les résultats de la classe Misconfiguration identifient les faiblesses de sécurité causées par une configuration incorrecte ou non optimale des ressources, des composants ou des règles cloud. Dans la plupart des cas, vous pouvez résoudre le problème en mettant à jour la configuration indiquée dans le résultat.

Les résultats de la classe Misconfiguration sont distincts de ceux de la classe Vulnerability, qui décrivent les failles de programme logiciel ou les failles et expositions courantes (CVE). Les résultats de configuration incorrecte des services Security Command Center intégrés, tels que Security Health Analytics, sont documentés dans Résultats Security Health Analytics.

Classe Observation

Les résultats de la classe Observation décrivent un événement, un détail de configuration ou un autre problème dans votre environnement qui ne constitue pas forcément un problème en soi, mais qui pourrait le devenir si votre environnement était compromis.

Voici quelques exemples de services Security Command Center qui génèrent souvent des observations :

Classe Posture violation

Les résultats de la classe Posture violation décrivent les configurations de ressources qui ne correspondent pas à la stratégie de sécurité de votre organisation ni à un contrôle cloud de Compliance Manager.

Classe SCC error

Les résultats de la classe SCC error identifient un problème dans la configuration de Security Command Center ou de l'un de ses services qui empêche Security Command Center de détecter les problèmes de sécurité dans votre environnementGoogle Cloud .

Pour en savoir plus sur les résultats de la classe SCC error, consultez Présentation des erreurs Security Command Center.

Classe Secret

Les résultats de la classe Secret identifient les risques de sécurité potentiels causés par des identifiants, des clés, des jetons d'accès ou des certificats en texte brut dans les images de conteneurs qui s'exécutent sur Gemini Enterprise Agent Platform.

Pour en savoir plus sur ces résultats, consultez Évaluation des failles d'Agent Platform.

Classe Threat

Les résultats de la classe Threat identifient une attaque active potentielle ou d'autres activités indésirables ou malveillantes.

Les résultats de la classe Threat doivent être examinés immédiatement.

Pour en savoir plus sur les résultats de la classe Threat, consultez Approche de correction des résultats de détection des menaces.

Classe Toxic combination

Les résultats de la classe Toxic combination identifient un groupe de problèmes de sécurité qui, lorsqu'ils surviennent ensemble, créent un chemin d'accès à une ou plusieurs de vos ressources à forte valeur qu'un pirate informatique déterminé pourrait potentiellement utiliser pour les atteindre et les compromettre.

Pour en savoir plus sur les résultats de la classe Toxic combination, consultez Vue d'ensemble des combinaisons toxiques et des goulets d'étranglement.

Classe Vulnerability

Les résultats de la classe Vulnerability identifient une vulnérabilité ou une faiblesse dans un programme logiciel, laquelle peut être exploitée par un pirate informatique pour accéder à votre environnement Google Cloud ou le compromettre.

Pour en savoir plus sur les résultats de la classe Vulnerability, consultez Résultats concernant les failles.

Classe Finding class unspecified

Les résultats de la classe Finding class unspecified n'ont pas de valeur spécifiée pour la propriété findingClass ou n'incluent pas du tout la propriété.

Pour déterminer si le résultat identifie une menace, une faille ou une autre catégorie de problème de sécurité, vous devez l'examiner et étudier le problème qu'il identifie.

En règle générale, le service qui génère le résultat détermine la classe de résultat et définit la propriété findingClass. Nous recommandons aux fournisseurs de services intégrés et tiers de définir la propriété findingClass, mais ce n'est pas obligatoire.

Étapes suivantes