Classi di risultati

Questa pagina illustra le classi di risultati utilizzate dai servizi Security Command Center per segnalare i problemi di sicurezza nel tuo ambiente.

Nelle definizioni dei risultati, la classe del risultato viene memorizzata nel campo findingClass. Per ulteriori informazioni sul campo findingClass, consulta FindingClass.

Alcuni risultati non includono una definizione della classe di risultati. Security Command Center classifica questi risultati come Finding class unspecified.

Le classi includono:

  • Threat
  • Toxic combination
  • Vulnerability
  • Misconfiguration
  • Observation
  • Posture violation
  • SCC Error
  • Finding class unspecified

Classe Threat

I risultati della classe Threat identificano un potenziale attacco attivo o un'altra attività indesiderata o dannosa.

I risultati nella classe Threat devono essere analizzati immediatamente.

Per saperne di più sui risultati nel corso Threat, vedi Correzione delle minacce.

Classe Toxic combination

I risultati della classe Toxic combination identificano un gruppo di problemi di sicurezza che, se si verificano contemporaneamente, creano un percorso verso una o più delle tue risorse di alto valore che un utente malintenzionato determinato potrebbe potenzialmente utilizzare per raggiungere e compromettere queste risorse.

Per ulteriori informazioni sui risultati della classe Toxic combination, consulta Panoramica delle combinazioni dannose.

Classe Vulnerability

I risultati della classe Vulnerability identificano un difetto o una debolezza nei programmi software che un malintenzionato potrebbe utilizzare per accedere al tuo ambiente Google Cloud o comprometterlo in altro modo.

Per ulteriori informazioni sui risultati nella classe Vulnerability, consulta Risultati delle vulnerabilità.

Classe Misconfiguration

I risultati nella classe Misconfiguration identificano le vulnerabilità causate da la configurazione errata o non ottimale di programmi, asset o Google Cloud. Nella maggior parte dei casi, puoi correggere il problema aggiornando la configurazione indicata nei risultati.

Le configurazioni errate sono un tipo di vulnerabilità. Maggior numero di Misconfiguration risultati dei servizi integrati di Security Command Center sono documentati Vulnerabilità rilevate.

Classe Observation

I risultati nella classe Observation descrivono un evento, una configurazione dettagli o altri problemi nel tuo ambiente che potrebbero non essere ma potrebbe esserlo se il tuo ambiente venisse compromesso.

I servizi di Security Command Center che in genere emettono osservazioni includono quanto segue:

Classe Posture violation

I risultati della classe Posture violation descrivono le configurazioni delle risorse che non sono in linea con la ��

Classe SCC error

I risultati della classe SCC error identificano un problema nella configurazione di Security Command Center o di uno dei suoi servizi che impedisce a Security Command Center di rilevare problemi di sicurezza nel tuo ambiente Google Cloud.

Per saperne di più sui risultati nel corso SCC error, vedi Panoramica degli errori di Security Command Center.

Classe Finding class unspecified

I risultati della classe Finding class unspecified non hanno un valore specificato nella proprietà findingClass o non includere il proprietà.

Per determinare se il risultato identifica una minaccia, una vulnerabilità o un'altra classe di problemi di sicurezza, devi esaminare il risultato e esaminare il problema che identifica.

In genere, il servizio che genera il risultato determina la relativa classe e imposta la proprietà findingClass. Consigliamo l'integrazione e fornitori di servizi di terze parti impostano la proprietà findingClass, ma non è obbligatorio.