Classi di risultati

Questa pagina descrive le classi dei risultati utilizzate dai servizi Security Command Center per segnalare problemi di sicurezza nel tuo ambiente.

Nelle definizioni dei risultati, la classe del risultato viene memorizzata nel campo findingClass. Per ulteriori informazioni sul campo findingClass, vedi FindingClass.

Alcuni risultati non includono una definizione di classe. Security Command Center classifica questi risultati come Finding class unspecified.

Le classi includono:

Classe Chokepoint

I risultati nella classe Chokepoint identificano una risorsa o un gruppo di risorse in cui convergono percorsi di attacco ad alto rischio, in base alle simulazioni del percorso di attacco.

La correzione di un risultato di tipo Chokepoint potrebbe correggere più combinazioni tossiche.

Per saperne di più sui risultati della classe Chokepoint, consulta Panoramica di combinazioni dannose e chokepoint.

Classe External exposure

I risultati nella classe External exposure identificano indirizzi IP esterni, nomi host, nomi di dominio, URL e servizi esposti sulle tue risorse che è stato confermato essere raggiungibili da internet pubblico.

Per saperne di più sui risultati della classe External exposure, consulta Rilevare risorse esposte.

Classe Misconfiguration

I risultati nella classe Misconfiguration identificano i punti deboli della sicurezza causati dalla configurazione errata o non ottimale di risorse, asset o policy cloud. Nella maggior parte dei casi, puoi risolvere il problema aggiornando la configurazione indicata nel risultato.

I risultati nella classe Misconfiguration sono diversi da quelli nella classe Vulnerability, che descrivono difetti dei programmi software o vulnerabilità ed esposizioni comuni (CVE). I risultati di configurazione errata dei servizi Security Command Center integrati, come Security Health Analytics, sono documentati in Risultati di Security Health Analytics.

Classe Observation

I risultati nella classe Observation descrivono un evento, un dettaglio di configurazione o un altro problema nel tuo ambiente che potrebbe non essere un problema di per sé, ma potrebbe esserlo se il tuo ambiente venisse compromesso.

I servizi di Security Command Center che generano comunemente osservazioni includono i seguenti:

Classe Posture violation

I risultati nella classe Posture violation descrivono configurazioni delle risorse che non sono in linea con la security posture della tua organizzazione o con un controllo cloud di Compliance Manager.

Classe SCC error

I risultati della classe SCC error identificano un problema nella configurazione di Security Command Center o di uno dei suoi servizi che impedisce a Security Command Center di rilevare problemi di sicurezza nel tuo ambienteGoogle Cloud .

Per ulteriori informazioni sui risultati nella classe SCC error, consulta Panoramica degli errori di Security Command Center.

Classe Secret

I risultati nella classe Secret identificano potenziali rischi per la sicurezza causati da credenziali, chiavi, token di accesso o certificati in testo non crittografato nelle immagini dei container che vengono eseguiti su Gemini Enterprise Agent Platform.

Per ulteriori informazioni su questi risultati, consulta Valutazione di vulnerabilità di Agent Platform.

Classe Threat

I risultati della classe Threat identificano un potenziale attacco attivo o un'altra attività indesiderata o dannosa.

I risultati della classe Threat devono essere esaminati immediatamente.

Per ulteriori informazioni sui risultati nella classe Threat, consulta Approccio alla correzione dei risultati delle minacce.

Classe Toxic combination

I risultati nella classe Toxic combination identificano un gruppo di problemi di sicurezza che, quando si verificano insieme, creano un percorso verso una o più risorse di alto valore che un attaccante determinato potrebbe potenzialmente utilizzare per raggiungere e compromettere queste risorse.

Per ulteriori informazioni sui risultati della classe Toxic combination, consulta Panoramica di combinazioni dannose e chokepoint.

Classe Vulnerability

I risultati nella classe Vulnerability identificano un difetto o una debolezza nei programmi software che un attaccante potrebbe utilizzare per ottenere l'accesso o compromettere in altro modo il tuo ambiente Google Cloud .

Per ulteriori informazioni sui risultati nella classe Vulnerability, consulta Risultati delle vulnerabilità.

Classe Finding class unspecified

I risultati nella classe Finding class unspecified non hanno un valore specificato nella proprietà findingClass o non includono affatto la proprietà.

Per determinare se il risultato identifica una minaccia, una vulnerabilità o un altro tipo di problema di sicurezza, devi esaminare il risultato e analizzare il problema che identifica.

In genere, il servizio che genera il risultato determina la classe del risultato e imposta la proprietà findingClass. Consigliamo ai fornitori di servizi integrati e di terze parti di impostare la proprietà findingClass, ma non è obbligatorio.

Passaggi successivi