Masalah adalah risiko keamanan penting yang diidentifikasi oleh Security Command Center di lingkungan cloud Anda.
Anda dapat menemukan dan menanggapi risiko keamanan ini di halaman berikut dalam konsol Google Cloud :
- Halaman Ringkasan: Memberikan tampilan sekilas tentang risiko teratas Anda.
- Halaman Masalah: Mencantumkan semua masalah yang teridentifikasi dengan langkah-langkah perbaikan mendetail.
Untuk mengetahui informasi selengkapnya, lihat Mengelola dan memperbaiki masalah.
Masalah dapat berasal dari deteksi runtime dan penilaian waktu desain di Application Design Center.
Masalah ditemukan melalui red teaming virtual dan deteksi berbasis aturan. Misalnya, deteksi dengan nama CVE Risiko Tinggi di GCE dengan akses langsung ke resource bernilai tinggi mencakup situasi berikut:
- Kerentanan atau eksposur (CVE) umum berisiko tinggi telah diidentifikasi di VM Compute Engine di lingkungan cloud Anda.
- VM yang terganggu tersebut memiliki akses ke a resource bernilai tinggi melalui akun layanan.
Deteksi dapat menemukan beberapa instance masalah. Secara default, di Google Cloud konsol, masalah dengan tingkat keparahan dan deteksi yang sama dikelompokkan.
Sumber masalah
Masalah diklasifikasikan sebagai tingkat keparahan sedang, tinggi, atau kritis, dan berasal dari sumber berikut:
- Kombinasi toksik dan titik bottleneck
- Aturan deteksi yang telah ditentukan sebelumnya
- Ancaman Terkait (Pratinjau)
- Temuan waktu desain dari penilaian Application Design Center yang terintegrasi ke Security Command Center.
Siklus proses masalah
Masalah tetap aktif hingga diselesaikan. Anda dapat menyelesaikan masalah dengan memperbaiki temuan yang dirujuk dalam masalah atau dengan menghapus resource yang terpengaruh.
Masalah yang tidak aktif memiliki periode retensi 90 hari, setelah itu masalah akan dihapus. Untuk masalah Ancaman Terkait (Pratinjau), periode retensinya adalah 14 hari.
Melihat informasi terkait aplikasi di halaman Masalah
Saat melihat halaman Masalah untuk organisasi, Anda dapat melihat informasi tentang aplikasi App Hub jika resource utama dalam masalah tersebut terdaftar sebagai layanan atau beban kerja dalam aplikasi.
Menu Pilih aplikasi memungkinkan Anda hanya menampilkan masalah yang resource utamanya terdaftar di aplikasi yang Anda pilih sebagai layanan atau beban kerja. Jika Tidak ada dipilih, daftar tidak akan difilter menurut aplikasi dan akan menampilkan masalah untuk semua resource, termasuk yang terkait dengan aplikasi dan yang tidak terkait.
Saat Anda memilih resource dalam grup masalah, panel Ringkasan akan menampilkan nama aplikasi.