Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Uma descoberta pode ter um dos dois estados: Active ou Inactive.
Quando uma descoberta é criada pela primeira vez, os serviços de detecção integrados definem a propriedade state da descoberta como Active. Em geral, considere que Active significa que o problema de segurança subjacente ainda existe. No entanto, como explicamos
mais adiante nesta seção, isso nem sempre é o caso.
O estado de uma descoberta pode se tornar Inactive se determinados serviços de detecção detectarem que o problema de segurança foi corrigido ou que o recurso afetado foi excluído. Também é possível mudar o estado manualmente para Inactive. Em geral, Inactive significa que o problema de segurança subjacente não existe mais. No entanto, como explicamos mais adiante nesta seção, isso nem sempre é o caso.
A qualquer momento, o state de uma descoberta pode não refletir o
estado atual do problema de segurança detectado. A lista a seguir mostra alguns
dos motivos para isso acontecer:
Alguns serviços de detecção não atualizam as descobertas automaticamente
depois que o problema detectado é corrigido.
O estado das descobertas de ameaças nunca é alterado automaticamente.
Para os serviços de detecção que atualizam as descobertas automaticamente,
geralmente há um atraso antes que a correção seja detectada e a descoberta
seja atualizada.
Em alguns serviços de detecção, o estado de uma descoberta pode ser alterado manualmente para um estado que
não corresponda ao estado do problema detectado.
Somente os seguintes serviços de detecção de vulnerabilidades e configurações incorretas
mudam automaticamente o estado de uma descoberta de Active para Inactive ao
detectar que o problema correspondente foi corrigido:
Security Health Analytics, incluindo quando um detector no Security Health Analytics é
desativado. Consulte Desativação automática de
descobertas
para informações sobre todos os eventos que podem fazer com que o Security Health Analytics
mude automaticamente o estado de uma descoberta. + VM Manager
Fazer downgrade para o nível Standard também muda o estado das descobertas do Premium ou do Enterprise para Inactive. Saiba mais sobre os níveis de serviço.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-08-19 UTC."],[],[],null,["| Standard, Premium, and Enterprise [service tiers](/security-command-center/docs/service-tiers)\n\nA finding can have one of two states: `Active` or `Inactive`.\n\nWhen a finding is first created, the built-in detection services set the\n`state` property of the finding to `Active`. Generally, you can consider\n`Active` to mean that the underlying security issue still exists; however,\nas explained later in this section, that is not always the case.\n\nThe state of a finding can become `Inactive` if certain detection services\ndetect that the security issue was remediated or that the affected resource\nwas deleted. You can also manually change the state to `Inactive`. Generally, `Inactive` means that the underlying security issue no\nlonger exists; however, as explained later in this section, that is\nnot always the case.\n\nAt any point in time, the `state` of a finding might not reflect the\ncurrent state of the detected security issue. The following list shows some\nof the reasons a mismatch might occur:\n\n- Some detection services do not update their findings automatically\n after the detected issue is remediated.\n\n The state of threat findings are never changed automatically.\n- For the detection services that do update their findings automatically,\n there is usually a delay before the remediation is detected and the finding\n is updated.\n\n- For some detection services, the state of a finding might be changed manually to a state that does\n not match the state of the detected issue.\n\nOnly the following vulnerability and misconfiguration detection services\nautomatically change the state of a finding from `Active` to `Inactive` upon\ndetecting that the corresponding issue is remediated:\n\n- Security Health Analytics, including when a detector in Security Health Analytics is disabled. See [Automatic deactivation of\n findings](/security-command-center/docs/how-to-remediate-security-health-analytics-findings#finding-deactivation) for information about all the events that might cause Security Health Analytics to automatically change the state of their finding. + VM Manager\n\nDowngrading to the Standard tier also changes the state of Premium or Enterprise\nfindings to `Inactive`. Learn more about [Service\ntiers](/security-command-center/docs/service-tiers).\n\nFor information about manually changing the state of a finding in the\nGoogle Cloud console, see\n[Changing the state of a finding](/security-command-center/docs/how-to-work-with-findings-in-the-dashboard#change_the_state_of_a_finding)."]]