Questa pagina descrive i criteri di rilevamento inclusi nella versione v1.0 del modello di postura predefinito per BigQuery, essentials. Questo modello di postura include un insieme di criteri che definisce i rilevatori di Security Health Analytics che si applicano ai carichi di lavoro BigQuery.
Puoi utilizzare questo modello di postura predefinito per configurare una postura di sicurezza che protegga le risorse BigQuery. Puoi eseguire il deployment di questo modello di postura predefinito senza apportare modifiche.
Rilevatori di Security Health Analytics
La tabella seguente descrive i rilevatori di Security Health Analytics inclusi in questo modello di postura.
| Nome rilevatore | Descrizione |
|---|---|
BIGQUERY_TABLE_CMEK_DISABLED |
Questo rilevatore controlla se una tabella BigQuery non è configurata per utilizzare una chiave di crittografia gestita dal cliente (CMEK). Per ulteriori informazioni, consulta Risultati delle vulnerabilità dei set di dati. |
PUBLIC_DATASET |
Questo rilevatore controlla se un set di dati è configurato per essere aperto all' accesso pubblico. Per ulteriori informazioni, consulta Risultati delle vulnerabilità dei set di dati. |
Visualizzare il modello di postura
Per visualizzare il modello di postura per BigQuery, essentials, procedi nel seguente modo:
gcloud
Prima di utilizzare i dati dei comandi riportati di seguito, effettua le seguenti sostituzioni:
-
ORGANIZATION_ID: l'ID numerico dell'organizzazione.
Esegui il
gcloud scc posture-templates
describe
comando:
Linux, macOS o Cloud Shell
gcloud scc posture-templates describe \ organizations/ORGANIZATION_ID/locations/global/postureTemplates/big_query_essential
Windows (PowerShell)
gcloud scc posture-templates describe ` organizations/ORGANIZATION_ID/locations/global/postureTemplates/big_query_essential
Windows (cmd.exe)
gcloud scc posture-templates describe ^ organizations/ORGANIZATION_ID/locations/global/postureTemplates/big_query_essential
La risposta contiene il modello di postura.
REST
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
-
ORGANIZATION_ID: l'ID numerico dell'organizzazione.
Metodo HTTP e URL:
GET https://securityposture.googleapis.com/v1/organizations/ORGANIZATION_ID/locations/global/postureTemplates/big_query_essential
Per inviare la richiesta, espandi una di queste opzioni:
La risposta contiene il modello di postura.