Ir para o conteúdo principal
Áreas de tecnologia
close
IA e ML
Desenvolvimento de aplicativos
Hospedagem de aplicativos
Computação
Pipelines e análises de dados
Bancos de dados
Distribuído, híbrido e multicloud
Soluções por setor
Migração
Rede
Observabilidade e monitoramento
Segurança
Storage
Ferramentas de vários produtos
close
Gerenciamento de recursos e acesso
Gerenciamento de custos e uso
Infraestrutura como código
SDK, linguagens, frameworks e ferramentas
/
Console
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Fazer login
Security Command Center
Comece sem custos financeiros
Visão geral
Guias
Referência
Exemplos
Recursos
Áreas de tecnologia
Mais
Visão geral
Guias
Referência
Exemplos
Recursos
Ferramentas de vários produtos
Mais
Console
Descoberta
Visão geral do produto
Níveis de serviço
Ativar o Security Command Center
Informações gerais sobre a ativação do Security Command Center
O nível Standard foi aprimorado e ativado automaticamente para alguns clientes
Planejar a ativação
Visão geral da segurança de dados e infraestrutura
Residência dos dados
Planejar a residência de dados
Endpoints regionais do Security Command Center
Controlar o acesso com o IAM
Controle de acesso com o IAM
Controlar o acesso com ativações no nível da organização
Controlar o acesso com ativações no nível do projeto
Configurar políticas personalizadas da organização
Ativar a CMEK para o Security Command Center
Visão geral do VPC Service Controls e do Security Command Center
Práticas recomendadas
Práticas recomendadas do Security Command Center
Práticas recomendadas para detecção de criptomineração
Ativar o Security Command Center Standard ou Premium
Ativar o nível Standard do Security Command Center para uma organização
Ativar o nível Premium do Security Command Center para uma organização
Ativar o Security Command Center Standard ou Premium para um projeto
Recursos disponíveis com ativações no nível do projeto
Ativar o Security Command Center Enterprise para uma organização
Ativar o Security Command Center Enterprise
Modificar o nível do Security Command Center Enterprise
Conectar-se à AWS para coleta de dados de configuração e recursos
Conectar-se ao Azure para configuração e coleta de dados de recursos
Controlar o acesso aos recursos nas páginas do console da SecOps
Mapear e autenticar usuários para ativar recursos relacionados ao SOAR
Integrar o Security Command Center Enterprise a sistemas de tíquetes
Conectar-se à AWS para coleta de dados de registros
Conectar-se ao Microsoft Azure para coleta de dados de registro
Configuração avançada para gerenciamento de ameaças
Atualizar o caso de uso empresarial para SOAR
Gerenciar configurações do SOAR
Configurar outros serviços de segurança
Escolha os serviços que serão ativados
Configurar serviços de segurança
Provisionar recursos do Security Command Center com o Terraform
Modificar o nível Standard ou Premium do Security Command Center
Modificar o nível Standard do Security Command Center
Modificar o nível do Security Command Center Premium
Modificar a configuração de residência ou criptografia de dados
Investigar descobertas, problemas e recursos
Usar o Security Command Center no console do Google Cloud
Avaliar o risco usando os painéis de visão geral de risco
Trabalhar com problemas
Visão geral dos problemas
Gerenciar e corrigir problemas
Regras predefinidas do gráfico de segurança
Trabalhar com as descobertas
Visão geral das descobertas
Quando esperar descobertas
Classes de descobertas
Como encontrar gravidades
Como encontrar estados
Analisar e gerenciar descobertas no console
Editar consultas de descobertas
Silenciar as descobertas no Security Command Center
Visão geral do recurso "Silenciar descobertas"
Gerenciar regras de silenciamento
Silenciar descobertas individuais
Migrar de regras de silenciamento estáticas para dinâmicas
Anotar descobertas com marcações de segurança
Configurar exportações e notificações
Exportar dados do Security Command Center
Ativar notificações do Pub/Sub
Enviar descobertas para o BigQuery
Exportar descobertas em massa para o BigQuery
Exportar registros para o Cloud Logging
Ativar notificações de chat em tempo real
Trabalhar com recursos e recursos
Visão geral dos recursos e ativos
Inspecionar recursos monitorados pelo Security Command Center
Anotar recursos com marcações de segurança
Explorar o gráfico de segurança usando consultas
Gerar relatórios de risco
Visão geral dos relatórios de risco
Baixar relatórios de risco
Gemini no Security Command Center
Gerenciar a postura de segurança e o compliance
Compliance Manager
Visão geral do Compliance Manager
Ativar o Compliance Manager
Gerenciar frameworks
Referência do framework
Gerenciar controles de nuvem
Escrever regras para controles de nuvem personalizados
Referência do controle de nuvem
Controles de nuvem que aceitam apenas verificação em lote
Monitore seus frameworks para garantir a conformidade
Auditar seu ambiente
Locais de auditoria para o Gerenciador de compliance
Usar o Compliance Manager com o VPC Service Controls
Avaliar a conformidade sem o Compliance Manager (legado)
Data security posture management
Visão geral do gerenciamento da postura de segurança de dados
Gerenciamento da postura de segurança de dados na edição Standard
Usar o gerenciamento da postura de segurança de dados
Monitorar sua postura de segurança de dados
Serviço de postura de segurança
Visão geral da postura de segurança
Gerenciar uma postura de segurança
Gerenciar recursos de postura de segurança usando restrições personalizadas
Modelos de postura
BigQuery, essencial
Cloud Storage, essencial
Cloud Storage, estendido
Segurança por padrão, essencial
Segurança por padrão, estendida
IA segura, essencial
IA segura, estendida
Redes VPC, essencial
Rede VPC, estendida
Padrões de compliance
CIS Benchmark 2.0
ISO 27001
NIST 800-53
PCI DSS
Detectar vulnerabilidades e configurações incorretas
Serviços que detectam vulnerabilidades de software
Detectar possíveis caminhos de ataque com o Risk Engine
Visão geral de combinações ruins e pontos de estrangulamento
Investigar combinações ruins e pontos de estrangulamento
Visão geral das pontuações e caminhos de exposição a ataques
Suporte a recursos do Risk Engine
Definir e gerenciar seu conjunto de recursos de alto valor
as descobertas e recomendações
Visão geral
Usar a Análise de integridade da segurança
Corrigir descobertas do Security Health Analytics
Módulos personalizados para a Análise de integridade de segurança
Visão geral dos módulos personalizados para o Security Health Analytics
Usar módulos personalizados com o Security Health Analytics
Programar um módulo personalizado para o Security Health Analytics
Testar módulos personalizados para o Security Health Analytics
Avaliação de vulnerabilidades do Artifact Registry
Gerenciamento de Identidade e Permissões em Nuvem (CIEM)
Visão geral do CIEM
Ativar o serviço de detecção de CIEM
Investigar descobertas de identidade e acesso
Analisar casos de problemas de identidade e acesso
Avaliação de vulnerabilidades para o Google Cloud
Ativar e usar a avaliação de vulnerabilidades para o Google Cloud
Permitir que a Avaliação de vulnerabilidades acesse os perímetros do VPC Service Controls
Avaliação de vulnerabilidades da AWS
Visão geral
Ativar e usar a avaliação de vulnerabilidades da AWS
Modificar ou desativar a avaliação de vulnerabilidades da AWS
Política de função para usar a avaliação de vulnerabilidades com a AWS
Descoberta de dados confidenciais
Visão geral da descoberta de dados sensíveis
Ativar e usar a descoberta de dados sensíveis
Web Security Scanner
Informações gerais sobre o Web Security Scanner
Usar o Web Security Scanner
Configurar verificações personalizadas usando o Web Security Scanner
Corrigir descobertas do Web Security Scanner
Validar sua infraestrutura com base nas políticas da organização
Validar a IaC em relação às políticas da organização
Tipos de recursos e políticas compatíveis com a validação de IaC
Integrar a validação de IAC ao Cloud Build
Integrar a validação de IaC ao Jenkins
Integrar a validação de IaC com o GitHub Actions
Criar um exemplo de relatório de validação de IaC
Detectar recursos expostos
Investigar vulnerabilidades
Ver descobertas de vulnerabilidades
Priorizar a correção de vulnerabilidades
Proteja cargas de trabalho e aplicativos de IA
Proteja cargas de trabalho de IA com a Proteção de IA
Visão geral da proteção por IA
Configurar a proteção de IA
Analisar a segurança da IA
Proteja aplicativos de IA com o Model Armor
Detectar e responder a ameaças
Detectar ameaças
Detecção de ameaças no Security Command Center
Detectar ameaças a contêineres do GKE
Informações gerais sobre a Detecção de ameaças a contêineres
Testar o Container Threat Detection
Usar o Container Threat Detection
Detectar ameaças a contêineres do Cloud Run
Visão geral da detecção de ameaças do Cloud Run
Testar a detecção de ameaças do Cloud Run
Usar a detecção de ameaças do Cloud Run
Detectar ameaças a cargas de trabalho de agentes
Visão geral da detecção de ameaças do Agent Platform
Testar a detecção de ameaças da plataforma do agente
Usar a detecção de ameaças da plataforma do agente
Detectar ameaças com o registro de eventos
Informações gerais sobre a Detecção de ameaças a eventos
Testar o Event Threat Detection
Usar o Event Threat Detection
Permitir que o Event Threat Detection acesse os perímetros do VPC Service Controls
Módulos personalizados do Event Threat Detection
Visão geral dos módulos personalizados do Event Threat Detection
Criar e gerenciar módulos personalizados
Detectar e analisar ações sensíveis
Visão geral do Serviço de ações sensíveis
Testar ações sensíveis
Usar ações sensíveis
Detectar ameaças às VMs
Informações gerais sobre a Detecção de ameaças a máquinas virtuais
Usar a Detecção de ameaças a máquinas virtuais
Permitir que a VM Threat Detection acesse os perímetros do VPC Service Controls
Ativar a Detecção de ameaças a máquinas virtuais da AWS
Inspecionar uma VM em busca de sinais de adulteração da memória do kernel
Detectar anomalias externas
Identificar ameaças correlacionadas
Visão geral das ameaças correlacionadas
Testar ameaças correlacionadas
Investigar e responder a ameaças