問題總覽

問題是指 Security Command Center Enterprise 在雲端環境中發現的重大安全風險。這些資訊會顯示在 Google Cloud 控制台的「風險」部分,方便您快速因應安全漏洞和威脅。

問題是透過虛擬紅隊演練和規則式偵測發現。舉例來說,如果偵測結果的名稱為「High Risk CVE on GCE with direct access to a high value resource」(GCE 上有高風險 CVE,可直接存取高價值資源),則表示發生下列情況:

  • 在雲端環境的 Compute Engine VM 上,發現高風險的常見安全漏洞與弱點 (CVE)。
  • 遭入侵的 VM 可透過服務帳戶存取高價值資源

偵測作業可能會發現多個問題例項。 根據預設,在 Google Cloud 控制台中,具有相同嚴重程度和偵測結果的問題會歸為一組。

問題來源

問題會分為中、高或嚴重程度,來源如下:

問題生命週期

問題解決前會維持有效。您可以修正問題中提及的發現,或刪除受影響的資源,藉此解決問題。

閒置問題的保留期限為 90 天,之後就會刪除。

後續步驟