חיפוש כיתות

בדף הזה מוסבר על סוגי הממצאים שבהם משתמשים השירותים של Security Command Center כדי לדווח על בעיות אבטחה בסביבה שלכם.

כשמוצאים הגדרות, סיווג הממצא נשמר בשדה findingClass. מידע נוסף על השדה findingClass זמין במאמר FindingClass.

חלק מהממצאים לא כוללים הגדרה של סיווג הממצא. ב-Security Command Center, הממצאים האלה מסווגים כ-Finding class unspecified.

השיעורים כוללים את הפריטים הבאים:

Chokepoint כיתה

הממצאים בכיתה Chokepoint מזהים משאב או קבוצת משאבים שבהם מתכנסים נתיבי תקיפה בסיכון גבוה, על סמך סימולציות של נתיבי תקיפה.

תיקון של נקודת צוואר בקבוק עשוי לתקן כמה שילובים רעילים.

מידע נוסף על Chokepointממצאים בכיתה זמין במאמר סקירה כללית על שילובים רעילים ונקודות חולשה.

External exposure כיתה

הממצאים בכיתה External exposure מזהים כתובות IP חיצוניות, שמות מארחים, שמות דומיינים, כתובות URL ושירותים חשופים במשאבים שלכם שאפשר להגיע אליהם מהאינטרנט הציבורי.

מידע נוסף על ממצאים בכיתהExternal exposure זמין במאמר זיהוי משאבים חשופים.

Misconfiguration כיתה

הממצאים בכיתה Misconfiguration מזהים נקודות חולשה שנגרמות כתוצאה מהגדרה שגויה או לא אופטימלית של תוכניות, נכסים או משאבים אחרים. ברוב המקרים, אפשר לפתור את הבעיה על ידי עדכון ההגדרה שמצוינת בתוצאות.

הגדרות שגויות הן סוג של נקודת חולשה. רוב Misconfigurationהממצאים משירותי Security Command Center המובנים מתועדים במאמר ממצאי נקודות חולשה.

Observation כיתה

ממצאים בכיתה Observation מתארים אירוע, פרט הגדרה או בעיה אחרת בסביבה שלכם, שאולי לא מהווה בעיה בפני עצמה, אבל יכולה להפוך לבעיה אם הסביבה שלכם תיפרץ.

שירותי Security Command Center שבדרך כלל יוצרים תובנות כוללים את השירותים הבאים:

Posture violation כיתה

ממצאים בסיווג Posture violation מתארים הגדרות של משאבים שלא תואמות למצב האבטחה של הארגון או לאמצעי בקרה בענן של Compliance Manager.

SCC error כיתה

ממצאים בסיווג SCC error מצביעים על בעיה בהגדרה של Security Command Center או של אחד מהשירותים שלו, שמונעת מ-Security Command Center לזהות בעיות אבטחה בסביבתGoogle Cloud .

מידע נוסף על ממצאים מסוג SCC error זמין במאמר סקירה כללית של שגיאות ב-Security Command Center.

Secret כיתה

הממצאים בכיתה Secret מזהים סיכוני אבטחה פוטנציאליים שנגרמים על ידי אישורים, מפתחות, אסימוני גישה או אישורים בטקסט גלוי בתמונות של קונטיינרים שפועלים ב-Gemini Enterprise Agent Platform.

מידע נוסף על הממצאים האלה זמין במאמר בנושא הערכת פגיעות בפלטפורמת הסוכן.

Threat כיתה

ממצאים בכיתה Threat מצביעים על מתקפה פעילה פוטנציאלית או על פעילות לא רצויה או זדונית אחרת.

צריך לבדוק מיד את הממצאים בכיתה Threat.

מידע נוסף על ממצאים בכיתה Threat זמין במאמר גישה לתיקון ממצאים של איומים.

Toxic combination כיתה

הממצאים בכיתה Toxic combination מזהים קבוצה של בעיות אבטחה, שאם הן מתרחשות יחד, יוצרות נתיב לאחד או יותר מהמשאבים בעלי הערך הגבוה שלכם, שגורם תוקף נחוש עלול להשתמש בו כדי להגיע למשאבים האלה ולפגוע בהם.

מידע נוסף על Toxic combinationממצאים בכיתה זמין במאמר סקירה כללית על שילובי נכסים רעילים ונקודות חולשה.

Vulnerability כיתה

ממצאים בסיווג Vulnerability מציינים פגם או חולשה בתוכנות שמיועדות למחשבים, שגורם זדוני יכול לנצל כדי לקבל גישה לסביבת Google Cloud או לפגוע בה בדרך אחרת.

מידע נוסף על ממצאים ב-Vulnerability class זמין במאמר ממצאים של נקודות חולשה.

Finding class unspecified כיתה

במחלקה Finding class unspecified, לא צוין ערך במאפיין findingClass או שהמאפיין לא נכלל בכלל.

כדי לקבוע אם הממצא מצביע על איום, על נקודת חולשה או על סוג אחר של בעיית אבטחה, צריך לבדוק את הממצא ולחקור את הבעיה שהוא מצביע עליה.

בדרך כלל, השירות שמייצר את הממצא קובע את הסיווג של הממצא ומגדיר את המאפיין findingClass. מומלץ שספקי שירות משולבים וספקי שירות של צד שלישי יגדירו את המאפיין findingClass, אבל זה לא חובה.

המאמרים הבאים