Halaman ini menjelaskan pencarian class yang digunakan layanan Security Command Center untuk melaporkan masalah keamanan di lingkungan Anda.
Dalam menemukan definisi, class temuan disimpan di kolom
findingClass
. Untuk mengetahui informasi selengkapnya tentang kolom findingClass
, lihat
FindingClass
.
Beberapa temuan tidak menyertakan definisi class penemuan. Security Command Center mengklasifikasikan temuan ini sebagai Finding class unspecified
.
Class tersebut meliputi:
Threat
Vulnerability
Misconfiguration
Observation
Posture violation
SCC Error
Finding class unspecified
Class Threat
Temuan di class Threat
mengidentifikasi potensi serangan aktif
atau aktivitas yang tidak diinginkan atau berbahaya lainnya.
Temuan di class Threat
harus segera diselidiki.
Untuk mengetahui informasi selengkapnya tentang temuan di class Threat
, lihat
Memperbaiki ancaman.
Class Vulnerability
Temuan di class Vulnerability
mengidentifikasi cacat atau kelemahan dalam program software
yang dapat digunakan penyerang untuk mendapatkan akses atau
membobol lingkungan Google Cloud Anda.
Untuk mengetahui informasi selengkapnya tentang temuan di class Vulnerability
, lihat
Temuan kerentanan.
Class Misconfiguration
Temuan di class Misconfiguration
mengidentifikasi kerentanan yang disebabkan oleh
konfigurasi program, aset, atau resource lainnya yang salah atau kurang optimal. Pada umumnya, Anda dapat memperbaiki
masalah dengan memperbarui konfigurasi yang ditunjukkan dalam temuan.
Kesalahan konfigurasi adalah jenis kerentanan. Sebagian besar temuan Misconfiguration
dari layanan Security Command Center bawaan didokumentasikan dalam Temuan kerentanan.
Class Observation
Temuan di class Observation
menjelaskan peristiwa, detail
konfigurasi, atau masalah lain di lingkungan Anda yang mungkin tidak menjadi masalah
dengan sendirinya, tetapi bisa jadi jika lingkungan Anda disusupi.
Layanan Security Command Center yang biasanya memberikan pengamatan meliputi:
Class Posture violation
Temuan di class Posture violation
menjelaskan konfigurasi resource yang
tidak sesuai dengan posisi
keamanan organisasi Anda.
Class SCC error
Temuan di class SCC error
mengidentifikasi masalah dalam konfigurasi Security Command Center atau salah satu layanannya yang mencegah Security Command Center mendeteksi masalah keamanan di lingkungan Google Cloud Anda.
Untuk informasi selengkapnya tentang temuan di class SCC error
, lihat
Ringkasan error pada Security Command Center.
Class Finding class unspecified
Temuan di class Finding class unspecified
tidak memiliki
nilai yang ditentukan pada properti findingClass
atau tidak menyertakan
properti sama sekali.
Untuk menentukan apakah temuan tersebut mengidentifikasi ancaman, kerentanan, atau jenis masalah keamanan lainnya, Anda perlu meninjau temuan dan menyelidiki masalah yang diidentifikasi.
Biasanya, layanan yang menghasilkan temuan tersebut menentukan class temuan dan menetapkan properti findingClass
. Sebaiknya penyedia layanan pihak ketiga
terintegrasi dan pihak ketiga menetapkan properti findingClass
, tetapi
hal ini tidak harus dilakukan.