Esta página explica as classes de descoberta que os serviços do Security Command Center usam para informar problemas de segurança no seu ambiente.
Nas definições de descoberta, a classe de descoberta é armazenada no campo
findingClass. Para mais informações sobre o campo findingClass, consulte
FindingClass.
Algumas descobertas não incluem uma definição de classe de descoberta. O Security Command Center classifica essas descobertas como Finding class unspecified.
As classes incluem o seguinte:
ChokepointExternal exposure(Visualização)MisconfigurationObservationPosture violationSCC ErrorThreatToxic combinationVulnerabilityFinding class unspecified
Classe Chokepoint
As descobertas na classe Chokepoint identificam um recurso ou grupo de recursos em que caminhos de ataque de alto risco convergem, com base em simulações de caminho de ataque.
A correção de uma descoberta de ponto de estrangulamento pode corrigir várias combinações tóxicas.
Para mais informações sobre as descobertas da classe Chokepoint, consulte Visão geral de combinações ruins e pontos de estrangulamento.
Classe External exposure
As descobertas na classe External exposure identificam endereços IP externos, nomes de host, nomes de domínio, URLs e serviços expostos nos seus recursos que são confirmados como acessíveis pela Internet pública.
Para mais informações sobre as descobertas da classe External exposure, consulte Detectar recursos expostos.
Classe Misconfiguration
As descobertas na classe Misconfiguration identificam vulnerabilidades que ocorrem quando programas, ativos ou outros recursos têm uma configuração incorreta ou abaixo do ideal. Na maioria dos casos, é possível corrigir o problema atualizando a configuração indicada nas descobertas.
As configurações incorretas são um tipo de vulnerabilidade. A maioria das descobertas Misconfiguration
dos serviços integrados do Security Command Center está documentada em
Descobertas de vulnerabilidades.
Classe Observation
Os resultados na classe Observation descrevem um evento, detalhes de configuração ou outro problema no ambiente que pode não ser um problema em si, mas podem ser se o ambiente estiver comprometido.
Os serviços do Security Command Center que geralmente geram observações incluem:
Classe Posture violation
As descobertas na classe Posture violation descrevem configurações de recursos que
não estão alinhadas com a postura de
segurança da sua organização ou um
controle de nuvem do Compliance Manager.
Classe SCC error
As descobertas na classe SCC error identificam um problema na configuração
do Security Command Center ou de um dos serviços dele que impede que
o Security Command Center detecte problemas de segurança no seu
Google Cloud ambiente.
Para mais informações sobre as descobertas na classe SCC error, consulte
Visão geral da resposta do Security Command Center.
Classe Threat
As descobertas na classe Threat identificam um possível ataque ativo ou outra atividade indesejada ou maliciosa.
As descobertas na classe Threat precisam ser investigadas imediatamente.
Para mais informações sobre as descobertas na classe Threat, consulte
Abordagem para correção de descobertas de ameaças.
Classe Toxic combination
As descobertas na classe Toxic combination identificam um grupo de problemas de segurança que, quando ocorrem juntos, podem abrir caminho até um ou mais dos seus recursos críticos, permitindo que um invasor tenha acesso a eles e os comprometa.
Para mais informações sobre as descobertas da classe Toxic combination, consulte
Visão geral de combinações ruins e pontos de estrangulamento.
Classe Vulnerability
As descobertas na classe Vulnerability identificam falhas ou exposições em programas de software
que um invasor pode usar para ganhar acesso ou
comprometer seu Google Cloud ambiente.
Para mais informações sobre as descobertas na classe Vulnerability, consulte
Descobertas de vulnerabilidades.
Classe Finding class unspecified
As descobertas na classe Finding class unspecified não têm um valor especificado na propriedade findingClass ou não incluem a propriedade.
Para determinar se a descoberta identifica uma ameaça, vulnerabilidade ou outra classe de problema de segurança, é necessário revisar a descoberta e investigar o problema que ela identifica.
Normalmente, o serviço que gera a descoberta determina a classe de descoberta e define a propriedade findingClass. Recomendamos que os provedores de serviços integrados e de terceiros definam a propriedade findingClass, mas isso não é obrigatório.
A seguir
Saiba como visualizar combinações tóxicas e pontos de estrangulamento na página "Problemas".
Saiba como avaliar o risco usando os painéis de visão geral de risco.
Saiba como investigar e responder a ameaças.
Saiba como monitorar seus frameworks para conformidade no Compliance Manager.
Saiba como gerenciar uma postura de segurança usando o serviço de postura de segurança.