REST Resource: organizations.sources.locations.findings

Resource: Menemukan

Temuan Security Command Center.

Temuan adalah kumpulan data penilaian seperti keamanan, risiko, kondisi, atau privasi, yang ditransfer ke Security Command Center untuk presentasi, notifikasi, analisis, pengujian kebijakan, dan penegakan. Misalnya, kerentanan pembuatan skrip lintas situs (XSS) di aplikasi App Engine adalah temuan.

Representasi JSON
{
  "name": string,
  "canonicalName": string,
  "parent": string,
  "resourceName": string,
  "state": enum (State),
  "category": string,
  "externalUri": string,
  "sourceProperties": {
    string: value,
    ...
  },
  "securityMarks": {
    object (SecurityMarks)
  },
  "eventTime": string,
  "createTime": string,
  "severity": enum (Severity),
  "mute": enum (Mute),
  "muteInfo": {
    object (MuteInfo)
  },
  "findingClass": enum (FindingClass),
  "indicator": {
    object (Indicator)
  },
  "vulnerability": {
    object (Vulnerability)
  },
  "muteUpdateTime": string,
  "externalSystems": {
    string: {
      object (ExternalSystem)
    },
    ...
  },
  "mitreAttack": {
    object (MitreAttack)
  },
  "access": {
    object (Access)
  },
  "connections": [
    {
      object (Connection)
    }
  ],
  "muteInitiator": string,
  "processes": [
    {
      object (Process)
    }
  ],
  "contacts": {
    string: {
      object (ContactDetails)
    },
    ...
  },
  "compliances": [
    {
      object (Compliance)
    }
  ],
  "parentDisplayName": string,
  "description": string,
  "exfiltration": {
    object (Exfiltration)
  },
  "iamBindings": [
    {
      object (IamBinding)
    }
  ],
  "nextSteps": string,
  "moduleName": string,
  "containers": [
    {
      object (Container)
    }
  ],
  "kubernetes": {
    object (Kubernetes)
  },
  "database": {
    object (Database)
  },
  "attackExposure": {
    object (AttackExposure)
  },
  "files": [
    {
      object (File)
    }
  ],
  "cloudDlpInspection": {
    object (CloudDlpInspection)
  },
  "cloudDlpDataProfile": {
    object (CloudDlpDataProfile)
  },
  "kernelRootkit": {
    object (KernelRootkit)
  },
  "orgPolicies": [
    {
      object (OrgPolicy)
    }
  ],
  "job": {
    object (Job)
  },
  "application": {
    object (Application)
  },
  "ipRules": {
    object (IpRules)
  },
  "backupDisasterRecovery": {
    object (BackupDisasterRecovery)
  },
  "securityPosture": {
    object (SecurityPosture)
  },
  "logEntries": [
    {
      object (LogEntry)
    }
  ],
  "loadBalancers": [
    {
      object (LoadBalancer)
    }
  ],
  "cloudArmor": {
    object (CloudArmor)
  },
  "notebook": {
    object (Notebook)
  },
  "toxicCombination": {
    object (ToxicCombination)
  },
  "groupMemberships": [
    {
      object (GroupMembership)
    }
  ],
  "disk": {
    object (Disk)
  },
  "dataAccessEvents": [
    {
      object (DataAccessEvent)
    }
  ],
  "dataFlowEvents": [
    {
      object (DataFlowEvent)
    }
  ],
  "networks": [
    {
      object (Network)
    }
  ],
  "dataRetentionDeletionEvents": [
    {
      object (DataRetentionDeletionEvent)
    }
  ],
  "chokepoint": {
    object (Chokepoint)
  }
}
Kolom
name

string

Nama resource relatif dari temuan. Daftar berikut menunjukkan beberapa contoh:

+ organizations/{organization_id}/sources/{source_id}/findings/{findingId} + organizations/{organization_id}/sources/{source_id}/locations/{locationId}/findings/{findingId} + folders/{folder_id}/sources/{source_id}/findings/{findingId} + folders/{folder_id}/sources/{source_id}/locations/{locationId}/findings/{findingId} + projects/{projectId}/sources/{source_id}/findings/{findingId} + projects/{projectId}/sources/{source_id}/locations/{locationId}/findings/{findingId}

canonicalName

string

Hanya output. Nama kanonis temuan. Daftar berikut menunjukkan beberapa contoh:

+ organizations/{organization_id}/sources/{source_id}/findings/{findingId} + organizations/{organization_id}/sources/{source_id}/locations/{locationId}/findings/{findingId} + folders/{folder_id}/sources/{source_id}/findings/{findingId} + folders/{folder_id}/sources/{source_id}/locations/{locationId}/findings/{findingId} + projects/{projectId}/sources/{source_id}/findings/{findingId} + projects/{projectId}/sources/{source_id}/locations/{locationId}/findings/{findingId}

Awalan adalah ancestor CRM terdekat dari resource yang terkait dengan temuan.

parent

string

Nama resource relatif dari sumber dan lokasi temuan. Lihat: https://cloud.google.com/apis/design/resource_names#relative_resource_name Kolom ini tidak dapat diubah setelah waktu pembuatan. Daftar berikut menunjukkan beberapa contoh:

  • organizations/{organization_id}/sources/{source_id}
  • folders/{folders_id}/sources/{source_id}
  • projects/{projects_id}/sources/{source_id} + organizations/{organization_id}/sources/{source_id}/locations/{locationId}
  • folders/{folders_id}/sources/{source_id}/locations/{locationId}
  • projects/{projects_id}/sources/{source_id}/locations/{locationId}
resourceName

string

Tidak dapat diubah. Untuk temuan pada resource Google Cloud, nama lengkap resource Google Cloud yang menjadi tujuan temuan ini. Lihat: https://cloud.google.com/apis/design/resource_names#full_resource_name Jika temuan tersebut ditujukan untuk resource non-Google Cloud, resourceName dapat berupa string yang ditentukan pelanggan atau partner.

state

enum (State)

Hanya output. Status temuan.

category

string

Tidak dapat diubah. Grup taksonomi tambahan dalam temuan dari sumber tertentu. Contoh: "XSS_FLASH_INJECTION"

externalUri

string

URI yang, jika tersedia, mengarah ke halaman web di luar Security Command Center tempat informasi tambahan tentang temuan dapat ditemukan. Kolom ini dijamin kosong atau berupa URL yang diformat dengan baik.

sourceProperties

map (key: string, value: value (Value format))

Properti khusus sumber. Properti ini dikelola oleh sumber yang menulis temuan. Nama kunci dalam peta sourceProperties harus antara 1 dan 255 karakter, dan harus diawali dengan huruf serta hanya berisi karakter alfanumerik atau garis bawah.

Objek yang berisi daftar pasangan "key": value. Contoh: { "name": "wrench", "mass": "1.3kg", "count": "3" }.

securityMarks

object (SecurityMarks)

Hanya output. Tanda keamanan yang ditentukan pengguna. Tanda ini sepenuhnya dikelola oleh pengguna dan berasal dari resource SecurityMarks yang merupakan bagian dari temuan.

eventTime

string (Timestamp format)

Waktu temuan pertama kali terdeteksi. Jika temuan yang ada diperbarui, ini adalah waktu pembaruan terjadi. Misalnya, jika temuan mewakili firewall terbuka, properti ini akan mencatat waktu saat detektor yakin firewall menjadi terbuka. Akurasi ditentukan oleh detektor. Jika temuan kemudian diselesaikan, waktu ini akan mencerminkan waktu temuan diselesaikan. Nilai ini tidak boleh ditetapkan ke nilai yang lebih besar dari stempel waktu saat ini.

Menggunakan RFC 3339, dengan output yang dihasilkan akan selalu dinormalisasi Z dan menggunakan digit pecahan 0, 3, 6, atau 9. Offset selain "Z" juga diterima. Contoh: "2014-10-02T15:01:23Z", "2014-10-02T15:01:23.045123456Z", atau "2014-10-02T15:01:23+05:30".

createTime

string (Timestamp format)

Hanya output. Waktu saat temuan dibuat di Security Command Center.

Menggunakan RFC 3339, dengan output yang dihasilkan akan selalu dinormalisasi Z dan menggunakan digit pecahan 0, 3, 6, atau 9. Offset selain "Z" juga diterima. Contoh: "2014-10-02T15:01:23Z", "2014-10-02T15:01:23.045123456Z", atau "2014-10-02T15:01:23+05:30".

severity

enum (Severity)

Tingkat keparahan temuan. Kolom ini dikelola oleh sumber yang menulis temuan.

mute

enum (Mute)

Menunjukkan status bisukan temuan (dibisukan, diaktifkan, atau tidak ditentukan). Tidak seperti atribut temuan lainnya, penyedia temuan tidak boleh menetapkan nilai bisukan.

muteInfo

object (MuteInfo)

Hanya output. Informasi bisukan terkait temuan ini.

findingClass

enum (FindingClass)

Class temuan.

indicator

object (Indicator)

Mewakili hal yang biasa dikenal sebagai indikator gangguan (IoC) dalam forensik komputer. Ini adalah artefak yang diamati di jaringan atau di sistem operasi yang, dengan keyakinan tinggi, menunjukkan intrusi komputer. Untuk informasi selengkapnya, lihat Indikator kompromi.

vulnerability

object (Vulnerability)

Merepresentasikan kolom khusus kerentanan seperti skor CVE dan CVSS. CVE adalah singkatan dari Common Vulnerabilities and Exposures (https://cve.mitre.org/about/)

muteUpdateTime

string (Timestamp format)

Hanya output. Waktu terakhir temuan ini dibisukan atau diaktifkan.

Menggunakan RFC 3339, dengan output yang dihasilkan akan selalu dinormalisasi Z dan menggunakan digit pecahan 0, 3, 6, atau 9. Offset selain "Z" juga diterima. Contoh: "2014-10-02T15:01:23Z", "2014-10-02T15:01:23.045123456Z", atau "2014-10-02T15:01:23+05:30".

externalSystems

map (key: string, value: object (ExternalSystem))

Hanya output. Kolom SIEM/SOAR pihak ketiga dalam SCC, berisi informasi sistem eksternal dan kolom temuan sistem eksternal.

Objek yang berisi daftar pasangan "key": value. Contoh: { "name": "wrench", "mass": "1.3kg", "count": "3" }.

mitreAttack

object (MitreAttack)

Taktik dan teknik MITRE ATT&CK yang terkait dengan temuan ini. Lihat: https://attack.mitre.org

access

object (Access)

Detail akses yang terkait dengan temuan, seperti informasi selengkapnya tentang pemanggil, metode yang diakses, dan dari mana.

connections[]

object (Connection)

Berisi informasi tentang koneksi IP yang terkait dengan temuan.

muteInitiator

string

Mencatat informasi tambahan tentang operasi bisukan, misalnya, konfigurasi bisukan yang membisukan temuan dan pengguna yang membisukan temuan.

processes[]

object (Process)

Merepresentasikan proses sistem operasi yang terkait dengan Temuan.

contacts

map (key: string, value: object (ContactDetails))

Hanya output. Peta yang berisi kontak untuk temuan tertentu. Kunci mewakili jenis kontak, sedangkan nilai berisi daftar semua kontak yang terkait. Silakan baca: https://cloud.google.com/resource-manager/docs/managing-notification-contacts#notification-categories

{
  "security": {
    "contacts": [
      {
        "email": "person1@company.com"
      },
      {
        "email": "person2@company.com"
      }
    ]
  }
}

Objek yang berisi daftar pasangan "key": value. Contoh: { "name": "wrench", "mass": "1.3kg", "count": "3" }.

compliances[]

object (Compliance)

Berisi informasi kepatuhan untuk standar keamanan yang terkait dengan temuan.

parentDisplayName

string

Hanya output. Nama tampilan sumber temuan yang dapat dibaca manusia seperti "Event Threat Detection" atau "Security Health Analytics".

description

string

Berisi detail selengkapnya tentang temuan.

exfiltration

object (Exfiltration)

Mewakili eksfiltrasi yang terkait dengan temuan.

iamBindings[]

object (IamBinding)

Mewakili binding IAM yang terkait dengan temuan.

nextSteps

string

Langkah-langkah untuk mengatasi temuan.

moduleName

string

ID unik modul yang menghasilkan temuan. Contoh: folders/598186756061/securityHealthAnalyticsSettings/customModules/56799441161885

containers[]

object (Container)

Penampung yang terkait dengan temuan. Kolom ini memberikan informasi untuk penampung Kubernetes dan non-Kubernetes.

kubernetes

object (Kubernetes)

Resource Kubernetes yang terkait dengan temuan.

database

object (Database)

Database yang terkait dengan temuan.

attackExposure

object (AttackExposure)

Hasil simulasi jalur serangan yang relevan dengan temuan ini.

files[]

object (File)

File yang terkait dengan temuan.

cloudDlpInspection

object (CloudDlpInspection)

Hasil pemeriksaan Cloud Data Loss Prevention (Cloud DLP) yang terkait dengan temuan.

cloudDlpDataProfile

object (CloudDlpDataProfile)

Profil data Cloud DLP yang terkait dengan temuan.

kernelRootkit

object (KernelRootkit)

Tanda tangan rootkit kernel.

orgPolicies[]

object (OrgPolicy)

Berisi informasi tentang kebijakan organisasi yang terkait dengan temuan.

job

object (Job)

Tugas yang terkait dengan temuan.

application

object (Application)

Mewakili aplikasi yang terkait dengan temuan.

ipRules

object (IpRules)

Aturan IP yang terkait dengan temuan.

backupDisasterRecovery

object (BackupDisasterRecovery)

Kolom yang terkait dengan temuan Backup and DR.

securityPosture

object (SecurityPosture)

Postur keamanan yang terkait dengan temuan.

logEntries[]

object (LogEntry)

Entri log yang relevan dengan temuan.

loadBalancers[]

object (LoadBalancer)

Load balancer yang terkait dengan temuan.

cloudArmor

object (CloudArmor)

Kolom yang terkait dengan temuan Cloud Armor.

notebook

object (Notebook)

Notebook yang terkait dengan temuan.

toxicCombination

object (ToxicCombination)

Berisi detail tentang sekelompok masalah keamanan yang, jika terjadi secara bersamaan, mewakili risiko yang lebih besar daripada jika masalah tersebut terjadi secara terpisah. Sekelompok masalah tersebut disebut sebagai kombinasi beracun. Kolom ini tidak dapat diperbarui. Nilainya diabaikan di semua permintaan update.

groupMemberships[]

object (GroupMembership)

Berisi detail tentang grup yang berisi temuan ini. Grup adalah kumpulan temuan yang terkait dengan cara tertentu. Kolom ini tidak dapat diperbarui. Nilainya diabaikan di semua permintaan update.

disk

object (Disk)

Disk yang terkait dengan temuan.

dataAccessEvents[]

object (DataAccessEvent)

Peristiwa akses data yang terkait dengan temuan.

dataFlowEvents[]

object (DataFlowEvent)

Peristiwa alur data yang terkait dengan temuan.

networks[]

object (Network)

Merepresentasikan jaringan VPC tempat resource dilampirkan.

dataRetentionDeletionEvents[]

object (DataRetentionDeletionEvent)

Peristiwa penghapusan retensi data yang terkait dengan temuan.

chokepoint

object (Chokepoint)

Berisi detail tentang chokepoint, yaitu resource atau grup resource tempat jalur serangan berisiko tinggi bertemu, berdasarkan simulasi jalur serangan. Kolom ini tidak dapat diperbarui. Nilainya diabaikan di semua permintaan update.

Metode

create

Membuat temuan di lokasi.

group

Memfilter temuan organisasi atau sumber dan mengelompokkan temuan tersebut berdasarkan properti yang ditentukan di suatu lokasi.

list

Mencantumkan temuan organisasi atau sumber.

patch

Membuat atau memperbarui temuan.

setMute

Memperbarui status bisukan temuan.

setState

Memperbarui status temuan.

updateSecurityMarks

Memperbarui tanda keamanan.