Organízate con las colecciones
Guarda y clasifica el contenido según tus preferencias.
Una detección puede tener uno de estos dos estados: Active o Inactive.
Cuando se crea un hallazgo por primera vez, los servicios de detección integrados asignan el valor Active a la propiedad state del hallazgo. Por lo general, puedes considerar que Active significa que el problema de seguridad subyacente sigue existiendo. Sin embargo, como se explica más adelante en esta sección, no siempre es así.
El estado de una detección puede cambiar a Inactive si determinados servicios de detección detectan que se ha corregido el problema de seguridad o que se ha eliminado el recurso afectado. También puedes cambiar manualmente el estado a Inactive. Por lo general, Inactive significa que el problema de seguridad subyacente ya no existe. Sin embargo, como se explica más adelante en esta sección, no siempre es así.
En cualquier momento, el state de una detección puede no reflejar el estado actual del problema de seguridad detectado. En la siguiente lista se muestran algunos de los motivos por los que puede producirse una discrepancia:
Algunos servicios de detección no actualizan sus resultados automáticamente
después de que se haya solucionado el problema detectado.
El estado de los resultados de amenazas nunca se cambia automáticamente.
En el caso de los servicios de detección que actualizan sus resultados automáticamente, suele haber un retraso antes de que se detecte la corrección y se actualice el resultado.
En algunos servicios de detección, el estado de un resultado se puede cambiar manualmente a un estado que no coincida con el del problema detectado.
Solo los siguientes servicios de detección de vulnerabilidades y errores de configuración cambian automáticamente el estado de un resultado de Active a Inactive cuando detectan que se ha solucionado el problema correspondiente:
Security Health Analytics, incluido cuando un detector de Security Health Analytics está inhabilitado. Consulte Desactivación automática de las detecciones para obtener información sobre todos los eventos que pueden provocar que Security Health Analytics cambie automáticamente el estado de sus detecciones. + VM Manager
Para obtener información sobre cómo cambiar manualmente el estado de un resultado en la consola deGoogle Cloud , consulta Cambiar el estado de un resultado.
[[["Es fácil de entender","easyToUnderstand","thumb-up"],["Me ofreció una solución al problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Es difícil de entender","hardToUnderstand","thumb-down"],["La información o el código de muestra no son correctos","incorrectInformationOrSampleCode","thumb-down"],["Me faltan las muestras o la información que necesito","missingTheInformationSamplesINeed","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2025-09-10 (UTC)."],[],[],null,["| Standard, Premium, and Enterprise [service tiers](/security-command-center/docs/service-tiers)\n\nA finding can have one of two states: `Active` or `Inactive`.\n\nWhen a finding is first created, the built-in detection services set the\n`state` property of the finding to `Active`. Generally, you can consider\n`Active` to mean that the underlying security issue still exists; however,\nas explained later in this section, that is not always the case.\n\nThe state of a finding can become `Inactive` if certain detection services\ndetect that the security issue was remediated or that the affected resource\nwas deleted. You can also manually change the state to `Inactive`. Generally, `Inactive` means that the underlying security issue no\nlonger exists; however, as explained later in this section, that is\nnot always the case.\n\nAt any point in time, the `state` of a finding might not reflect the\ncurrent state of the detected security issue. The following list shows some\nof the reasons a mismatch might occur:\n\n- Some detection services do not update their findings automatically\n after the detected issue is remediated.\n\n The state of threat findings are never changed automatically.\n- For the detection services that do update their findings automatically,\n there is usually a delay before the remediation is detected and the finding\n is updated.\n\n- For some detection services, the state of a finding might be changed manually to a state that does\n not match the state of the detected issue.\n\nOnly the following vulnerability and misconfiguration detection services\nautomatically change the state of a finding from `Active` to `Inactive` upon\ndetecting that the corresponding issue is remediated:\n\n- Security Health Analytics, including when a detector in Security Health Analytics is disabled. See [Automatic deactivation of\n findings](/security-command-center/docs/how-to-remediate-security-health-analytics-findings#finding-deactivation) for information about all the events that might cause Security Health Analytics to automatically change the state of their finding. + VM Manager\n\nDowngrading to the Standard tier also changes the state of Premium or Enterprise\nfindings to `Inactive`. Learn more about [Service\ntiers](/security-command-center/docs/service-tiers).\n\nFor information about manually changing the state of a finding in the\nGoogle Cloud console, see\n[Changing the state of a finding](/security-command-center/docs/how-to-work-with-findings-in-the-dashboard#change_the_state_of_a_finding)."]]