Mensajes de error

Consulta cómo resolver algunos errores que genera Security Command Center. En este tema se tratan los errores cuya resolución requiere más pasos de los que se pueden describir fácilmente en un mensaje de error.

Notificaciones

Es posible que recibas los siguientes errores al usar la función de notificaciones de la API de Security Command Center.

Error al leer el archivo de credenciales de la variable de entorno

java.lang.RuntimeException: java.io.IOException: Error reading credential file from environment variable GOOGLE_APPLICATION_CREDENTIALS

Este error se produce cuando intentas usar la API de notificaciones de Security Command Center y no se puede acceder a las claves de la cuenta de servicio. Para solucionar este error, haz lo siguiente:

  • Sigue los pasos para configurar una cuenta de servicio y obtener la clave de la cuenta de servicio.
  • Si usas un IDE como IntelliJ, asegúrate de que tu entorno de desarrollo esté configurado para que apunte a la ubicación donde se almacena la clave de la cuenta de servicio.

Opción no válida: add-iam-policy-binding

ERROR: (gcloud.pubsub.topics) Invalid choice: 'add-iam-policy-binding'

Este error se produce con más frecuencia cuando no se usa la versión más reciente de la CLI de Google Cloud. Para solucionar este error, actualiza a la versión más reciente de la CLI de gcloud ejecutando el siguiente comando:

gcloud components update

Web Security Scanner

Para ponerte en contacto con nosotros en relación con los mensajes de error que se indican a continuación, envía comentarios sobre el análisis específico.

Mensaje de error Descripción
La aplicación redirigía con frecuencia al escáner a una página de autenticación Si utilizas la autenticación de Google, el escáner detecta las redirecciones de autenticación. Lo más probable es que las credenciales que estés usando para analizar el sitio no sean válidas. Para comprobar la validez de las credenciales, inicia una sesión de incógnito de Chrome e intenta iniciar sesión con las credenciales de prueba en tu aplicación.
La aplicación ha generado un número elevado de errores durante este análisis Web Security Scanner ha detectado que un porcentaje elevado de solicitudes ha dado como resultado respuestas HTTP 4xx o 5xx. Verifica tus credenciales de análisis y la URL de destino. Si el problema persiste, notifica un error.
El análisis ha encontrado un número reducido de resultados durante el rastreo Web Security Scanner no ha encontrado muchas páginas que probar. Este error es esperado en los sitios que no suelen cambiar la URL y en los sitios que tienen funciones de aplicación detrás de barras de navegación de varios pasos. Intenta añadir más URLs de origen, como la URL de cada función a la que se puede acceder desde una barra de navegación.
Durante el rastreo de los resultados, se han encontrado demasiadas URLs y no se han probado todas. Este problema puede aparecer si tu aplicación tiene muchas URLs que llevan a la misma plantilla. En ese caso, envía una solicitud de función y el equipo podrá ajustar la lógica de páginas duplicadas.
Se ha producido un error interno durante el análisis. Este mensaje puede indicar uno o varios errores internos. Si recibes este mensaje, envía comentarios sobre la exploración específica.
Se ha agotado el tiempo de espera del análisis mientras se rastreaba la aplicación

Hay un límite de tiempo para cada fase del rastreador.

  • Si tu sitio es grande, puede que se produzca este error. Envía una solicitud de función y el equipo podrá aumentar manualmente el tiempo de espera de rastreo.
  • Si tiene un sitio pequeño, es posible que haya habido algún problema con el rastreador. Informa de un error con los detalles de tu análisis para solicitar una revisión.
El análisis ha activado un mecanismo de protección frente a ataques DDoS y se ha detenido Este error se debe a que se han enviado demasiadas consultas demasiado rápido. Prueba a reducir las consultas por segundo (CPS).

Solucionar problemas

Si Web Security Scanner informa de un problema, debes inhabilitar la protección contra secuencias de comandos entre sitios (XSS) del navegador y, a continuación, verificar la ubicación. Para obtener más información, consulta Verificar el problema.

Siguientes pasos

Consulta información sobre los errores de Security Command Center.