Revisar casos de problemas de identidad y acceso

En esta página se explica cómo revisar los casos correspondientes a los resultados de identidad y acceso en Security Command Center.

Security Command Center crea automáticamente casos de detecciones de amenazas, combinaciones tóxicas y detecciones relacionadas con combinaciones tóxicas.

Antes de empezar

Antes de continuar, asegúrate de que has completado las siguientes tareas:

Ver detalles del caso

Para ver los detalles de un caso de configuración incorrecta de identidad y acceso desde la página Resultados, sigue estos pasos:

  1. En la Google Cloud consola, selecciona Resultados en el menú de navegación.
  2. Haga clic en Identidad para mostrar una consulta prefiltrada de resultados de identidad y acceso.
  3. Identifica un resultado con un valor en la columna ID de caso.
  4. Para abrir los detalles del caso, haz una de las siguientes acciones:

    • Haga clic en el valor de la columna ID de caso.
    • Haga clic en el nombre del resultado en la columna Categoría. En el panel Detalles de la detección, vaya a la sección Información del caso. Haz clic en el número de ID de asistencia de la fila ID de asistencia.

    Se abrirá la ventana Casos, donde se mostrarán los detalles del caso, incluida la siguiente información:

    • Lista de eventos de alerta asociados al caso
    • Guías adjuntadas a la alerta
    • Una descripción de la detección
    • Pasos siguientes para la corrección
    • Información sobre el recurso afectado
    • Información de las incidencias (si has conectado tu sistema de incidencias a Security Command Center)
  5. Si has conectado Security Command Center a Jira o ServiceNow, puedes usar el enlace del ID de la incidencia para ir a tu sistema de gestión de incidencias.

  6. Consulta la pestaña Muro del caso para obtener información sobre la actividad realizada en el caso y las alertas incluidas.

  7. Consulta la pestaña Resumen del caso para ver una descripción general completa del caso.

En la página Casos, puede ver todos los casos creados para su entorno, no solo los de identidad y acceso. Puedes desplazarte por todos los casos que ya tengas en la lista de casos de la parte izquierda de la página. También puedes buscar y filtrar la lista para identificar más fácilmente los casos en los que debes centrarte.

Para obtener más información sobre cómo trabajar con casos, consulta el artículo Información general sobre los casos.

Siguientes pasos