Problemas são riscos de segurança relevantes que o Security Command Center ajuda a identificar nos seus ambientes de nuvem.
É possível encontrar e responder a esses riscos de segurança nas seguintes páginas do console Google Cloud :
- A página Visão geral oferece uma visão geral dos seus principais riscos.
- A página Problemas lista todos os problemas identificados com etapas detalhadas de correção.
Para mais informações, consulte Gerenciar e corrigir problemas.
Os problemas podem ter origem em detecções de execução e avaliações de design no App Design Center.
Os problemas são descobertos por meio de equipes vermelhas virtuais e detecções baseadas em regras. Por exemplo, uma detecção com o nome CVE de alto risco no GCE com acesso direto a um recurso de alto valor abrange a seguinte situação:
- Uma vulnerabilidade ou exposição comum (CVE) de alto risco foi identificada em uma VM do Compute Engine no seu ambiente de nuvem.
- Essa VM comprometida tem acesso a um recurso de alto valor por meio de uma conta de serviço.
Uma detecção pode descobrir várias instâncias de um problema. Por padrão, no Google Cloud console, os problemas com a mesma gravidade e detecção são agrupados.
Origens do problema
Os problemas são classificados como de gravidade média, alta ou crítica e vêm das seguintes fontes:
- Combinações ruins e pontos de estrangulamento
- Regras de detecção predefinidas
- Ameaças correlacionadas (prévia)
- Descobertas de design de avaliações do App Design Center integradas ao Security Command Center.
Ciclo de vida do problema
Os problemas permanecem ativos até serem resolvidos. É possível resolver problemas corrigindo as descobertas referenciadas nos problemas ou excluindo os recursos afetados.
Os problemas inativos têm um período de armazenamento de 90 dias, após o qual são excluídos. Para problemas de ameaças correlacionadas (prévia), o período de armazenamento é de 14 dias.
Ver informações relacionadas ao aplicativo na página "Problemas"
Ao visualizar a página Problemas de uma organização, você pode conferir informações sobre o aplicativo do App Hub se o recurso principal no problema estiver registrado como um serviço ou carga de trabalho em um aplicativo.
O menu Selecionar app permite mostrar apenas problemas em que o recurso principal está registrado no aplicativo selecionado como um serviço ou carga de trabalho. Se Nenhum estiver selecionado, a lista não será filtrada por aplicativo e mostrará problemas para todos os recursos, incluindo aqueles relacionados a um aplicativo e aqueles que não estão relacionados.
Quando você seleciona um recurso em um grupo de problemas, o painel Visão geral mostra o nome do aplicativo.