Organiza tus páginas con colecciones
Guarda y categoriza el contenido según tus preferencias.
Un hallazgo puede tener uno de dos estados: Active o Inactive.
Cuando se crea un hallazgo por primera vez, los servicios de detección integrados establecen la propiedad state del hallazgo en Active. En general, puedes considerar que Active significa que el problema de seguridad subyacente aún existe. Sin embargo, como se explica más adelante en esta sección, ese no es siempre el caso.
El estado de un hallazgo puede cambiar a Inactive si ciertos servicios de detección detectan que se corrigió el problema de seguridad o que se borró el recurso afectado. También puedes cambiar manualmente el estado a Inactive. En general, Inactive significa que el problema de seguridad subyacente ya no existe. Sin embargo, como se explica más adelante en esta sección, no siempre es así.
En cualquier momento, el state de un hallazgo podría no reflejar el estado actual del problema de seguridad detectado. En la siguiente lista, se muestran algunos de los motivos por los que podría producirse una discrepancia:
Algunos servicios de detección no actualizan sus resultados automáticamente después de que se soluciona el problema detectado.
El estado de los hallazgos de amenazas nunca se cambia automáticamente.
En el caso de los servicios de detección que actualizan sus hallazgos automáticamente, suele haber una demora antes de que se detecte la corrección y se actualice el hallazgo.
En el caso de algunos servicios de detección, el estado de un hallazgo se puede cambiar de forma manual a un estado que no coincide con el estado del problema detectado.
Solo los siguientes servicios de detección de vulnerabilidades y configuraciones incorrectas cambian automáticamente el estado de un hallazgo de Active a Inactive cuando detectan que se corrigió el problema correspondiente:
Estadísticas del estado de la seguridad, incluso cuando se inhabilita un detector en ellas Consulta Desactivación automática de resultados para obtener información sobre todos los eventos que pueden hacer que las estadísticas del estado de la seguridad cambien automáticamente el estado de sus resultados. + VM Manager
Si cambias al nivel Standard, también se cambiará el estado de los hallazgos de Premium o Enterprise a Inactive. Obtén más información sobre los niveles de servicio.
Para obtener información sobre cómo cambiar manualmente el estado de un hallazgo en la consola deGoogle Cloud , consulta Cómo cambiar el estado de un hallazgo.
[[["Fácil de comprender","easyToUnderstand","thumb-up"],["Resolvió mi problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Información o código de muestra incorrectos","incorrectInformationOrSampleCode","thumb-down"],["Faltan la información o los ejemplos que necesito","missingTheInformationSamplesINeed","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2025-09-05 (UTC)"],[],[],null,["| Standard, Premium, and Enterprise [service tiers](/security-command-center/docs/service-tiers)\n\nA finding can have one of two states: `Active` or `Inactive`.\n\nWhen a finding is first created, the built-in detection services set the\n`state` property of the finding to `Active`. Generally, you can consider\n`Active` to mean that the underlying security issue still exists; however,\nas explained later in this section, that is not always the case.\n\nThe state of a finding can become `Inactive` if certain detection services\ndetect that the security issue was remediated or that the affected resource\nwas deleted. You can also manually change the state to `Inactive`. Generally, `Inactive` means that the underlying security issue no\nlonger exists; however, as explained later in this section, that is\nnot always the case.\n\nAt any point in time, the `state` of a finding might not reflect the\ncurrent state of the detected security issue. The following list shows some\nof the reasons a mismatch might occur:\n\n- Some detection services do not update their findings automatically\n after the detected issue is remediated.\n\n The state of threat findings are never changed automatically.\n- For the detection services that do update their findings automatically,\n there is usually a delay before the remediation is detected and the finding\n is updated.\n\n- For some detection services, the state of a finding might be changed manually to a state that does\n not match the state of the detected issue.\n\nOnly the following vulnerability and misconfiguration detection services\nautomatically change the state of a finding from `Active` to `Inactive` upon\ndetecting that the corresponding issue is remediated:\n\n- Security Health Analytics, including when a detector in Security Health Analytics is disabled. See [Automatic deactivation of\n findings](/security-command-center/docs/how-to-remediate-security-health-analytics-findings#finding-deactivation) for information about all the events that might cause Security Health Analytics to automatically change the state of their finding. + VM Manager\n\nDowngrading to the Standard tier also changes the state of Premium or Enterprise\nfindings to `Inactive`. Learn more about [Service\ntiers](/security-command-center/docs/service-tiers).\n\nFor information about manually changing the state of a finding in the\nGoogle Cloud console, see\n[Changing the state of a finding](/security-command-center/docs/how-to-work-with-findings-in-the-dashboard#change_the_state_of_a_finding)."]]