Descripción general de los recursos

En Security Command Center, comprender la diferencia entre recursos y elementos te ayuda a administrar los hallazgos de seguridad y a investigar los problemas de manera más eficaz.

Diferencia entre un recurso y un elemento

  • Recurso: Un Google Cloud recurso se refiere a la entidad física o lógica que creas en tu entorno de nube, como una instancia de máquina virtual de Compute Engine, un bucket de Cloud Storage o un conjunto de datos de BigQuery.
  • Elemento: Un elemento es una representación centrada en la seguridad de un recurso que supervisa Security Command Center. Security Command Center usa el elemento para hacer un seguimiento del estado histórico y el contexto de seguridad del recurso cuando cambia la configuración.

Para obtener más información sobre los recursos y los elementos, consulta Tipos de elementos.

El rol de Cloud Asset Inventory

Security Command Center usa Cloud Asset Inventory como su principal fuente de información sobre los elementos. Cuando usas la página Elementos en la consola, esta muestra los metadatos y los detalles de los elementos que proporciona Cloud Asset Inventory.

Después de crear, modificar o borrar un Google Cloud recurso, el cambio se actualiza en Cloud Asset Inventory, y luego Cloud Asset Inventory envía datos a Security Command Center. Para obtener más información, consulta Inspecciona los elementos supervisados por Security Command Center.

Representación de elementos en los hallazgos

Los hallazgos en Security Command Center incluyen información sobre el recurso afectado. En el panel de detalles del hallazgo, busca campos en la sección Recurso afectado, como Nombre visible del recurso o Nombre completo del recurso. Estos campos identifican qué recurso tiene la vulnerabilidad o la configuración incorrecta, o es el objetivo de una amenaza.

Formas de trabajar con elementos

En Security Command Center, puedes usar elementos para administrar hallazgos, priorizar problemas y responder a amenazas en tu entorno. Puedes verificar, analizar y administrar elementos de las siguientes maneras:

  • Inspeccionar y consultar elementos: Consulta todos los elementos supervisados, ejecuta consultas personalizadas, y revisa los detalles específicos de los elementos (como metadatos, políticas de IAM y el historial de cambios) en la Google Cloud consola. Para obtener más información, consulta Inspecciona los elementos supervisados por Security Command Center.
  • Revisar y administrar hallazgos: Identifica el recurso afectado para un hallazgo de seguridad específico, revisa su contexto y sigue las instrucciones de corrección. Para obtener más información, consulta Revisa y administra los hallazgos.
  • Investigar amenazas y responder ante ellas: Investiga los recursos vulnerados, correlaciona el historial de cambios de los elementos (como las cuentas de servicio nuevas o las políticas de IAM modificadas) con las detecciones de amenazas. Para obtener más información, consulta Investiga amenazas y responde a a ellas.
  • Examinar los recursos expuestos en los problemas: Para ayudar a priorizar y corregir los problemas de gravedad alta, consulta los recursos expuestos que están asociados con un problema de seguridad detectado. Para obtener más información, consulta Administra y corrige problemas.
  • Definir conjuntos de recursos de alto valor: Para clasificar conjuntos de recursos de alto valor (como bases de datos de producción o proyectos sensibles), define las configuraciones de valor de los recursos. Esto ayuda a priorizar los hallazgos y evaluar la exposición general a ataques. Para obtener más información, consulta Define y administra tu conjunto de recursos de alto valor resource set.

¿Qué sigue?