Resource: Menemukan
Temuan Security Command Center.
Temuan adalah kumpulan data penilaian seperti keamanan, risiko, kondisi, atau privasi, yang ditransfer ke Security Command Center untuk presentasi, notifikasi, analisis, pengujian kebijakan, dan penegakan. Misalnya, kerentanan pembuatan skrip lintas situs (XSS) di aplikasi App Engine adalah temuan.
Representasi JSON |
---|
{ "name": string, "canonicalName": string, "parent": string, "resourceName": string, "state": enum ( |
Kolom | |
---|---|
name |
Nama resource relatif dari temuan. Daftar berikut menunjukkan beberapa contoh: + |
canonicalName |
Hanya output. Nama kanonis temuan. Daftar berikut menunjukkan beberapa contoh: + Awalan adalah ancestor CRM terdekat dari resource yang terkait dengan temuan. |
parent |
Nama resource relatif dari sumber dan lokasi temuan. Lihat: https://cloud.google.com/apis/design/resource_names#relative_resource_name Kolom ini tidak dapat diubah setelah waktu pembuatan. Daftar berikut menunjukkan beberapa contoh:
|
resourceName |
Tidak dapat diubah. Untuk temuan pada resource Google Cloud, nama lengkap resource Google Cloud yang menjadi tujuan temuan ini. Lihat: https://cloud.google.com/apis/design/resource_names#full_resource_name Jika temuan tersebut ditujukan untuk resource non-Google Cloud, resourceName dapat berupa string yang ditentukan pelanggan atau partner. |
state |
Hanya output. Status temuan. |
category |
Tidak dapat diubah. Grup taksonomi tambahan dalam temuan dari sumber tertentu. Contoh: "XSS_FLASH_INJECTION" |
externalUri |
URI yang, jika tersedia, mengarah ke halaman web di luar Security Command Center tempat informasi tambahan tentang temuan dapat ditemukan. Kolom ini dijamin kosong atau berupa URL yang diformat dengan baik. |
sourceProperties |
Properti khusus sumber. Properti ini dikelola oleh sumber yang menulis temuan. Nama kunci dalam peta sourceProperties harus antara 1 dan 255 karakter, dan harus diawali dengan huruf serta hanya berisi karakter alfanumerik atau garis bawah. Objek yang berisi daftar pasangan |
securityMarks |
Hanya output. Tanda keamanan yang ditentukan pengguna. Tanda ini sepenuhnya dikelola oleh pengguna dan berasal dari resource SecurityMarks yang merupakan bagian dari temuan. |
eventTime |
Waktu temuan pertama kali terdeteksi. Jika temuan yang ada diperbarui, ini adalah waktu pembaruan terjadi. Misalnya, jika temuan mewakili firewall terbuka, properti ini akan mencatat waktu saat detektor yakin firewall menjadi terbuka. Akurasi ditentukan oleh detektor. Jika temuan kemudian diselesaikan, waktu ini akan mencerminkan waktu temuan diselesaikan. Nilai ini tidak boleh ditetapkan ke nilai yang lebih besar dari stempel waktu saat ini. Menggunakan RFC 3339, dengan output yang dihasilkan akan selalu dinormalisasi Z dan menggunakan digit pecahan 0, 3, 6, atau 9. Offset selain "Z" juga diterima. Contoh: |
createTime |
Hanya output. Waktu saat temuan dibuat di Security Command Center. Menggunakan RFC 3339, dengan output yang dihasilkan akan selalu dinormalisasi Z dan menggunakan digit pecahan 0, 3, 6, atau 9. Offset selain "Z" juga diterima. Contoh: |
severity |
Tingkat keparahan temuan. Kolom ini dikelola oleh sumber yang menulis temuan. |
mute |
Menunjukkan status bisukan temuan (dibisukan, diaktifkan, atau tidak ditentukan). Tidak seperti atribut temuan lainnya, penyedia temuan tidak boleh menetapkan nilai bisukan. |
muteInfo |
Hanya output. Informasi bisukan terkait temuan ini. |
findingClass |
Class temuan. |
indicator |
Mewakili hal yang biasa dikenal sebagai indikator gangguan (IoC) dalam forensik komputer. Ini adalah artefak yang diamati di jaringan atau di sistem operasi yang, dengan keyakinan tinggi, menunjukkan intrusi komputer. Untuk informasi selengkapnya, lihat Indikator kompromi. |
vulnerability |
Merepresentasikan kolom khusus kerentanan seperti skor CVE dan CVSS. CVE adalah singkatan dari Common Vulnerabilities and Exposures (https://cve.mitre.org/about/) |
muteUpdateTime |
Hanya output. Waktu terakhir temuan ini dibisukan atau diaktifkan. Menggunakan RFC 3339, dengan output yang dihasilkan akan selalu dinormalisasi Z dan menggunakan digit pecahan 0, 3, 6, atau 9. Offset selain "Z" juga diterima. Contoh: |
externalSystems |
Hanya output. Kolom SIEM/SOAR pihak ketiga dalam SCC, berisi informasi sistem eksternal dan kolom temuan sistem eksternal. Objek yang berisi daftar pasangan |
mitreAttack |
Taktik dan teknik MITRE ATT&CK yang terkait dengan temuan ini. Lihat: https://attack.mitre.org |
access |
Detail akses yang terkait dengan temuan, seperti informasi selengkapnya tentang pemanggil, metode yang diakses, dan dari mana. |
connections[] |
Berisi informasi tentang koneksi IP yang terkait dengan temuan. |
muteInitiator |
Mencatat informasi tambahan tentang operasi bisukan, misalnya, konfigurasi bisukan yang membisukan temuan dan pengguna yang membisukan temuan. |
processes[] |
Merepresentasikan proses sistem operasi yang terkait dengan Temuan. |
contacts |
Hanya output. Peta yang berisi kontak untuk temuan tertentu. Kunci mewakili jenis kontak, sedangkan nilai berisi daftar semua kontak yang terkait. Silakan baca: https://cloud.google.com/resource-manager/docs/managing-notification-contacts#notification-categories
Objek yang berisi daftar pasangan |
compliances[] |
Berisi informasi kepatuhan untuk standar keamanan yang terkait dengan temuan. |
parentDisplayName |
Hanya output. Nama tampilan sumber temuan yang dapat dibaca manusia seperti "Event Threat Detection" atau "Security Health Analytics". |
description |
Berisi detail selengkapnya tentang temuan. |
exfiltration |
Mewakili eksfiltrasi yang terkait dengan temuan. |
iamBindings[] |
Mewakili binding IAM yang terkait dengan temuan. |
nextSteps |
Langkah-langkah untuk mengatasi temuan. |
moduleName |
ID unik modul yang menghasilkan temuan. Contoh: folders/598186756061/securityHealthAnalyticsSettings/customModules/56799441161885 |
containers[] |
Penampung yang terkait dengan temuan. Kolom ini memberikan informasi untuk penampung Kubernetes dan non-Kubernetes. |
kubernetes |
Resource Kubernetes yang terkait dengan temuan. |
database |
Database yang terkait dengan temuan. |
attackExposure |
Hasil simulasi jalur serangan yang relevan dengan temuan ini. |
files[] |
File yang terkait dengan temuan. |
cloudDlpInspection |
Hasil pemeriksaan Cloud Data Loss Prevention (Cloud DLP) yang terkait dengan temuan. |
cloudDlpDataProfile |
Profil data Cloud DLP yang terkait dengan temuan. |
kernelRootkit |
Tanda tangan rootkit kernel. |
orgPolicies[] |
Berisi informasi tentang kebijakan organisasi yang terkait dengan temuan. |
job |
Tugas yang terkait dengan temuan. |
application |
Mewakili aplikasi yang terkait dengan temuan. |
ipRules |
Aturan IP yang terkait dengan temuan. |
backupDisasterRecovery |
Kolom yang terkait dengan temuan Backup and DR. |
securityPosture |
Postur keamanan yang terkait dengan temuan. |
logEntries[] |
Entri log yang relevan dengan temuan. |
loadBalancers[] |
Load balancer yang terkait dengan temuan. |
cloudArmor |
Kolom yang terkait dengan temuan Cloud Armor. |
notebook |
Notebook yang terkait dengan temuan. |
toxicCombination |
Berisi detail tentang sekelompok masalah keamanan yang, jika terjadi secara bersamaan, mewakili risiko yang lebih besar daripada jika masalah tersebut terjadi secara terpisah. Sekelompok masalah tersebut disebut sebagai kombinasi beracun. Kolom ini tidak dapat diperbarui. Nilainya diabaikan di semua permintaan update. |
groupMemberships[] |
Berisi detail tentang grup yang berisi temuan ini. Grup adalah kumpulan temuan yang terkait dengan cara tertentu. Kolom ini tidak dapat diperbarui. Nilainya diabaikan di semua permintaan update. |
disk |
Disk yang terkait dengan temuan. |
dataAccessEvents[] |
Peristiwa akses data yang terkait dengan temuan. |
dataFlowEvents[] |
Peristiwa alur data yang terkait dengan temuan. |
networks[] |
Merepresentasikan jaringan VPC tempat resource dilampirkan. |
dataRetentionDeletionEvents[] |
Peristiwa penghapusan retensi data yang terkait dengan temuan. |
chokepoint |
Berisi detail tentang chokepoint, yaitu resource atau grup resource tempat jalur serangan berisiko tinggi bertemu, berdasarkan simulasi jalur serangan. Kolom ini tidak dapat diperbarui. Nilainya diabaikan di semua permintaan update. |
Metode |
|
---|---|
|
Membuat temuan di lokasi. |
|
Memfilter temuan organisasi atau sumber dan mengelompokkan temuan tersebut berdasarkan properti yang ditentukan di suatu lokasi. |
|
Mencantumkan temuan organisasi atau sumber. |
|
Membuat atau memperbarui temuan. |
|
Memperbarui status bisukan temuan. |
|
Memperbarui status temuan. |
|
Memperbarui tanda keamanan. |