En esta página se describen las políticas de detección incluidas en la versión 1.0 de la postura predefinida de BigQuery, Essentials. Esta postura incluye un conjunto de políticas que define los detectores de Security Health Analytics que se aplican a las cargas de trabajo de BigQuery.
Puedes usar esta postura predefinida para configurar una postura de seguridad que te ayude a proteger los recursos de BigQuery. Puedes implementar esta postura predefinida sin hacer ningún cambio.
Detectores de Security Health Analytics
En la siguiente tabla se describen los detectores de Security Health Analytics que se incluyen en esta postura.
Nombre del detector | Descripción |
---|---|
BIGQUERY_TABLE_CMEK_DISABLED |
Este detector comprueba si una tabla de BigQuery no está configurada para usar una clave de cifrado gestionada por el cliente (CMEK). Para obtener más información, consulta Resultados de vulnerabilidades de conjuntos de datos. |
PUBLIC_DATASET |
Este detector comprueba si un conjunto de datos está configurado para que sea de acceso público. Para obtener más información, consulta Resultados de vulnerabilidades de conjuntos de datos. |
Ver la plantilla de postura
Para ver la plantilla de postura de seguridad de BigQuery Essentials, haz lo siguiente:
gcloud
Antes de usar los datos de los comandos que se indican a continuación, haz los siguientes cambios:
-
ORGANIZATION_ID
: el ID numérico de la organización
Ejecuta el comando
gcloud scc posture-templates
describe
:
Linux, macOS o Cloud Shell
gcloud scc posture-templates describe \ organizations/ORGANIZATION_ID/locations/global/postureTemplates/big_query_essential
Windows (PowerShell)
gcloud scc posture-templates describe ` organizations/ORGANIZATION_ID/locations/global/postureTemplates/big_query_essential
Windows (cmd.exe)
gcloud scc posture-templates describe ^ organizations/ORGANIZATION_ID/locations/global/postureTemplates/big_query_essential
La respuesta contiene la plantilla de postura.
REST
Antes de usar los datos de la solicitud, haz las siguientes sustituciones:
-
ORGANIZATION_ID
: el ID numérico de la organización
Método HTTP y URL:
GET https://securityposture.googleapis.com/v1/organizations/ORGANIZATION_ID/locations/global/postureTemplates/big_query_essential
Para enviar tu solicitud, despliega una de estas opciones:
La respuesta contiene la plantilla de postura.