בדף הזה מוסבר על סוגי הממצאים שבהם משתמשים השירותים של Security Command Center כדי לדווח על בעיות אבטחה בסביבה שלכם.
כשמוצאים הגדרות, סיווג הממצא נשמר בשדה findingClass. מידע נוסף על השדה findingClass זמין במאמר FindingClass.
חלק מהממצאים לא כוללים הגדרה של סיווג הממצא. ב-Security Command Center, הממצאים האלה מסווגים כ-Finding class unspecified.
השיעורים כוללים את הפריטים הבאים:
Chokepoint-
External exposure(תצוגה מקדימה) MisconfigurationObservationPosture violationSCC Error-
Secret(תצוגה מקדימה) ThreatToxic combinationVulnerabilityFinding class unspecified
Chokepoint כיתה
הממצאים בכיתה Chokepoint מזהים משאב או קבוצת משאבים שבהם מתכנסים נתיבי תקיפה בסיכון גבוה, על סמך סימולציות של נתיבי תקיפה.
תיקון של נקודת צוואר בקבוק עשוי לתקן כמה שילובים רעילים.
מידע נוסף על Chokepointממצאים בכיתה זמין במאמר סקירה כללית על שילובים רעילים ונקודות חולשה.
External exposure כיתה
הממצאים בכיתה External exposure מזהים כתובות IP חיצוניות, שמות מארחים, שמות דומיינים, כתובות URL ושירותים חשופים במשאבים שלכם שאפשר להגיע אליהם מהאינטרנט הציבורי.
מידע נוסף על ממצאים בכיתהExternal exposure זמין במאמר זיהוי משאבים חשופים.
Misconfiguration כיתה
הממצאים בכיתה Misconfiguration מזהים נקודות חולשה שנגרמות כתוצאה מהגדרה שגויה או לא אופטימלית של תוכניות, נכסים או משאבים אחרים. ברוב המקרים, אפשר לפתור את הבעיה על ידי עדכון ההגדרה שמצוינת בתוצאות.
הגדרות שגויות הן סוג של נקודת חולשה. רוב Misconfigurationהממצאים משירותי Security Command Center המובנים מתועדים במאמר ממצאי נקודות חולשה.
Observation כיתה
ממצאים בכיתה Observation מתארים אירוע, פרט הגדרה או בעיה אחרת בסביבה שלכם, שאולי לא מהווה בעיה בפני עצמה, אבל יכולה להפוך לבעיה אם הסביבה שלכם תיפרץ.
שירותי Security Command Center שבדרך כלל יוצרים תובנות כוללים את השירותים הבאים:
Posture violation כיתה
ממצאים בסיווג Posture violation מתארים הגדרות של משאבים שלא תואמות למצב האבטחה של הארגון או לאמצעי בקרה בענן של Compliance Manager.
SCC error כיתה
ממצאים בסיווג SCC error מצביעים על בעיה בהגדרה של Security Command Center או של אחד מהשירותים שלו, שמונעת מ-Security Command Center לזהות בעיות אבטחה בסביבתGoogle Cloud .
מידע נוסף על ממצאים מסוג SCC error זמין במאמר סקירה כללית של שגיאות ב-Security Command Center.
Secret כיתה
הממצאים בכיתה Secret מזהים סיכוני אבטחה פוטנציאליים שנגרמים על ידי אישורים, מפתחות, אסימוני גישה או אישורים בטקסט גלוי בתמונות של קונטיינרים שפועלים ב-Gemini Enterprise Agent Platform.
מידע נוסף על הממצאים האלה זמין במאמר בנושא הערכת פגיעות בפלטפורמת הסוכן.
Threat כיתה
ממצאים בכיתה Threat מצביעים על מתקפה פעילה פוטנציאלית או על פעילות לא רצויה או זדונית אחרת.
צריך לבדוק מיד את הממצאים בכיתה Threat.
מידע נוסף על ממצאים בכיתה Threat זמין במאמר גישה לתיקון ממצאים של איומים.
Toxic combination כיתה
הממצאים בכיתה Toxic combination מזהים קבוצה של בעיות אבטחה, שאם הן מתרחשות יחד, יוצרות נתיב לאחד או יותר מהמשאבים בעלי הערך הגבוה שלכם, שגורם תוקף נחוש עלול להשתמש בו כדי להגיע למשאבים האלה ולפגוע בהם.
מידע נוסף על Toxic combinationממצאים בכיתה זמין במאמר
סקירה כללית על שילובי נכסים רעילים ונקודות חולשה.
Vulnerability כיתה
ממצאים בסיווג Vulnerability מציינים פגם או חולשה בתוכנות
שמיועדות למחשבים, שגורם זדוני יכול לנצל כדי לקבל גישה לסביבת Google Cloud או לפגוע בה בדרך אחרת.
מידע נוסף על ממצאים ב-Vulnerability class זמין במאמר ממצאים של נקודות חולשה.
Finding class unspecified כיתה
במחלקה Finding class unspecified, לא צוין ערך במאפיין findingClass או שהמאפיין לא נכלל בכלל.
כדי לקבוע אם הממצא מצביע על איום, על נקודת חולשה או על סוג אחר של בעיית אבטחה, צריך לבדוק את הממצא ולחקור את הבעיה שהוא מצביע עליה.
בדרך כלל, השירות שמייצר את הממצא קובע את הסיווג של הממצא ומגדיר את המאפיין findingClass. מומלץ שספקי שירות משולבים וספקי שירות של צד שלישי יגדירו את המאפיין findingClass, אבל זה לא חובה.
המאמרים הבאים
ב-Compliance Manager אפשר ללמוד איך לעקוב אחרי המסגרות שלכם כדי לוודא שהן עומדות בדרישות התאימות.
למדו כיצד לנהל מצב אבטחה באמצעות שירות מצב אבטחה.