REST Resource: organizations.sources.findings

Resource: Menemukan

Temuan Security Command Center.

Temuan adalah kumpulan data penilaian (keamanan, risiko, kondisi, atau privasi) yang diserap ke dalam Security Command Center untuk presentasi, notifikasi, analisis, pengujian kebijakan, dan penegakan. Misalnya, kerentanan XSS di aplikasi App Engine adalah temuan.

Representasi JSON
{
  "name": string,
  "parent": string,
  "resourceName": string,
  "state": enum (State),
  "category": string,
  "externalUri": string,
  "sourceProperties": {
    string: value,
    ...
  },
  "securityMarks": {
    object (SecurityMarks)
  },
  "eventTime": string,
  "createTime": string,
  "severity": enum (Severity),
  "canonicalName": string
}
Kolom
name

string

Nama resource relatif dari temuan ini. Lihat: https://cloud.google.com/apis/design/resource_names#relative_resource_name Contoh: "organizations/{organization_id}/sources/{source_id}/findings/{findingId}"

parent

string

Nama resource relatif dari sumber tempat temuan berada. Lihat: https://cloud.google.com/apis/design/resource_names#relative_resource_name Kolom ini tidak dapat diubah setelah waktu pembuatan. Misalnya: "organizations/{organization_id}/sources/{source_id}"

resourceName

string

Untuk temuan pada resource Google Cloud, nama lengkap resource Google Cloud yang menjadi tujuan temuan ini. Lihat: https://cloud.google.com/apis/design/resource_names#full_resource_name Jika temuan tersebut ditujukan untuk resource non-Google Cloud, resourceName dapat berupa string yang ditentukan pelanggan atau partner. Kolom ini tidak dapat diubah setelah waktu pembuatan.

state

enum (State)

Status temuan.

category

string

Grup taksonomi tambahan dalam temuan dari sumber tertentu. Kolom ini tidak dapat diubah setelah waktu pembuatan. Contoh: "XSS_FLASH_INJECTION"

externalUri

string

URI yang, jika tersedia, mengarah ke halaman web di luar Security Command Center tempat informasi tambahan tentang temuan dapat ditemukan. Kolom ini dijamin kosong atau berupa URL yang diformat dengan baik.

sourceProperties

map (key: string, value: value (Value format))

Properti khusus sumber. Properti ini dikelola oleh sumber yang menulis temuan. Nama kunci dalam peta sourceProperties harus antara 1 dan 255 karakter, dan harus diawali dengan huruf serta hanya berisi karakter alfanumerik atau garis bawah.

Objek yang berisi daftar pasangan "key": value. Contoh: { "name": "wrench", "mass": "1.3kg", "count": "3" }.

securityMarks

object (SecurityMarks)

Hanya output. Tanda keamanan yang ditentukan pengguna. Tanda ini sepenuhnya dikelola oleh pengguna dan berasal dari resource SecurityMarks yang merupakan bagian dari temuan.

eventTime

string (Timestamp format)

Waktu terjadinya peristiwa, atau saat pembaruan pada temuan terjadi. Misalnya, jika temuan mewakili firewall terbuka, temuan tersebut akan merekam waktu saat detektor yakin firewall menjadi terbuka. Akurasi ditentukan oleh detektor. Jika temuan tersebut diselesaikan setelahnya, waktu ini akan mencerminkan waktu penyelesaian temuan. Tidak boleh ditetapkan ke nilai yang lebih besar dari stempel waktu saat ini.

Menggunakan RFC 3339, dengan output yang dihasilkan akan selalu dinormalisasi Z dan menggunakan digit pecahan 0, 3, 6, atau 9. Offset selain "Z" juga diterima. Contoh: "2014-10-02T15:01:23Z", "2014-10-02T15:01:23.045123456Z", atau "2014-10-02T15:01:23+05:30".

createTime

string (Timestamp format)

Waktu saat temuan dibuat di Security Command Center.

Menggunakan RFC 3339, dengan output yang dihasilkan akan selalu dinormalisasi Z dan menggunakan digit pecahan 0, 3, 6, atau 9. Offset selain "Z" juga diterima. Contoh: "2014-10-02T15:01:23Z", "2014-10-02T15:01:23.045123456Z", atau "2014-10-02T15:01:23+05:30".

severity

enum (Severity)

Tingkat keparahan temuan. Kolom ini dikelola oleh sumber yang menulis temuan.

canonicalName

string

Nama kanonis temuan. URL ini adalah "organizations/{organization_id}/sources/{source_id}/findings/{findingId}", "folders/{folder_id}/sources/{source_id}/findings/{findingId}", atau "projects/{project_number}/sources/{source_id}/findings/{findingId}", bergantung pada ancestor CRM terdekat dari resource yang terkait dengan temuan.

Negara bagian/Provinsi

Status temuan.

Enum
STATE_UNSPECIFIED Status tidak ditentukan.
ACTIVE Temuan ini memerlukan perhatian dan belum ditangani.
INACTIVE Temuan telah diperbaiki, diprioritaskan sebagai bukan masalah, atau ditangani dan tidak aktif lagi.

Tanda Keamanan

Tanda keamanan yang ditentukan pengguna yang dilampirkan ke resource Security Command Center induk. Tanda keamanan dicakup dalam organisasi Security Command Center -- tanda ini dapat diubah dan dilihat oleh semua pengguna yang memiliki izin yang sesuai di organisasi.

Representasi JSON
{
  "name": string,
  "marks": {
    string: string,
    ...
  },
  "canonicalName": string
}
Kolom
name

string

Nama resource relatif SecurityMarks. Lihat: https://cloud.google.com/apis/design/resource_names#relative_resource_name Contoh: "organizations/{organization_id}/assets/{asset_id}/securityMarks" "organizations/{organization_id}/sources/{source_id}/findings/{findingId}/securityMarks".

marks

map (key: string, value: string)

Tanda keamanan yang ditentukan pengguna yang dapat diubah dan merupakan bagian dari resource induk. Batasan adalah sebagai berikut:

  • Kunci dan nilai diperlakukan sebagai tidak peka huruf besar/kecil
  • Kunci harus antara 1 - 256 karakter (inklusif)
  • Kunci harus berupa huruf, angka, garis bawah, atau tanda pisah
  • Nilai memiliki spasi kosong di awal dan di akhir yang dipangkas, karakter yang tersisa harus antara 1 - 4.096 karakter (inklusif)

Objek yang berisi daftar pasangan "key": value. Contoh: { "name": "wrench", "mass": "1.3kg", "count": "3" }.

canonicalName

string

Nama kanonis merek. Contoh: "organizations/{organization_id}/assets/{asset_id}/securityMarks" "folders/{folder_id}/assets/{asset_id}/securityMarks" "projects/{project_number}/assets/{asset_id}/securityMarks" "organizations/{organization_id}/sources/{source_id}/findings/{findingId}/securityMarks" "folders/{folder_id}/sources/{source_id}/findings/{findingId}/securityMarks" "projects/{project_number}/sources/{source_id}/findings/{findingId}/securityMarks"

Keparahan

Tingkat keparahan temuan. Kolom ini dikelola oleh sumber yang menulis temuan.

Enum
SEVERITY_UNSPECIFIED Tingkat keparahan tidak ditentukan. Nilai default.
CRITICAL Tingkat keparahan kritis.
HIGH Tingkat keparahan tinggi.
MEDIUM Tingkat keparahan sedang.
LOW Tingkat keparahan rendah.

Metode

create

Membuat temuan.

group

Memfilter temuan organisasi atau sumber dan mengelompokkan temuan tersebut berdasarkan properti yang ditentukan.

list

Mencantumkan temuan organisasi atau sumber.

patch

Membuat atau memperbarui temuan.

setState

Memperbarui status temuan.

updateSecurityMarks

Memperbarui tanda keamanan.