Dans Security Command Center, comprendre la différence entre les ressources et les éléments vous aide à gérer les résultats de sécurité et à examiner les problèmes plus efficacement.
Différence entre une ressource et un élément
- Ressource : une Google Cloud ressource fait référence à l'entité physique ou logique que vous créez dans votre environnement cloud, comme une instance de machine virtuelle Compute Engine, un bucket Cloud Storage ou un ensemble de données BigQuery.
- Élément : un élément est une représentation d'une ressource axée sur la sécurité que Security Command Center surveille. Security Command Center utilise l'élément pour suivre l'état historique et le contexte de sécurité de la ressource lorsque la configuration change.
Pour en savoir plus sur les ressources et les éléments, consultez la section Types d'éléments.
Rôle de l'inventaire des éléments cloud
Security Command Center utilise l'inventaire des éléments cloud comme source principale d'informations sur les éléments. Lorsque vous utilisez la page Éléments dans la console, celle-ci affiche les métadonnées et les détails des éléments fournis par l'inventaire des éléments cloud.
Une fois que vous avez créé, modifié ou supprimé une Google Cloud ressource, la modification est mise à jour dans l'inventaire des éléments cloud, qui envoie ensuite les données à Security Command Center. Pour en savoir plus, consultez la section Inspecter les éléments surveillés par Security Command Center.
Représentation des éléments dans les résultats
Les résultats dans Security Command Center incluent des informations sur la ressource concernée. Dans le panneau des détails du résultat, recherchez les champs de la section Ressource concernée, tels que Nom d'affichage de la ressource ou Nom complet de la ressource. Ces champs identifient la ressource qui présente la faille ou l'erreur de configuration, ou qui est la cible d'une menace.
Utiliser les éléments
Dans Security Command Center, vous pouvez utiliser les éléments pour gérer les résultats, hiérarchiser les problèmes et répondre aux menaces dans votre environnement. Vous pouvez vérifier, analyser et gérer les éléments de différentes manières :
- Inspecter et interroger les éléments : affichez tous les éléments surveillés, exécutez des requêtes personnalisées, et inspectez les détails spécifiques des éléments (tels que les métadonnées, les stratégies IAM et l'historique des modifications) dans la Google Cloud console. Pour en savoir plus, consultez la section Inspecter les éléments surveillés par Security Command Center.
- Examiner et gérer les résultats : identifiez la ressource concernée par un résultat de sécurité spécifique, examinez son contexte et suivez les conseils de correction. Pour en savoir plus, consultez la section Examiner et gérer les résultats.
- Examiner et contrer les menaces : examinez les ressources compromises, mettez en corrélation l'historique des modifications des éléments (tels que les nouveaux comptes de service ou les stratégies IAM modifiées) avec les détections de menaces. Pour en savoir plus, consultez la section Examiner et contrer les menaces.
- Examiner les ressources exposées dans les problèmes : pour hiérarchiser et corriger les problèmes de gravité élevée, affichez les ressources exposées associées à un problème de sécurité détecté. Pour en savoir plus, consultez la section Gérer et corriger les problèmes.
- Définir des ensembles de ressources à forte valeur : pour classer les ensembles de ressources à forte valeur (tels que les bases de données de production ou les projets sensibles), définissez des configurations de valeur des ressources. Cela permet de hiérarchiser les résultats et d'évaluer l'exposition globale aux attaques. Pour obtenir des instructions, consultez Définir et gérer votre ensemble de ressources à forte valeur.