기본 콘텐츠로 건너뛰기
Google Cloud Documentation
기술 영역
  • AI 및 ML
  • 애플리케이션 개발
  • 애플리케이션 호스팅
  • 컴퓨팅
  • 데이터 분석 및 파이프라인
  • 데이터베이스
  • 분산, 하이브리드, 멀티 클라우드
  • 업종별 솔루션
  • 이전
  • 네트워킹
  • 모니터링 가능성 및 모니터링
  • 보안
  • Storage
크로스 프로덕트 도구
  • 액세스 및 리소스 관리
  • 비용 및 사용량 관리
  • 코드형 인프라
  • SDK, 언어, 프레임워크, 도구
/
콘솔
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
로그인
  • Security Command Center
무료로 시작하기
개요 가이드 참조 샘플 리소스
Google Cloud Documentation
  • 기술 영역
    • 더보기
    • 개요
    • 가이드
    • 참조
    • 샘플
    • 리소스
  • 크로스 프로덕트 도구
    • 더보기
  • 콘솔
  • Discover
  • 제품 개요
  • 서비스 등급
  • Security Command Center 활성화
  • Security Command Center 활성화 개요
  • 일부 고객을 위해 표준 등급이 개선되고 자동으로 활성화됨
  • 활성화 계획
    • 데이터 및 인프라 보안 개요
    • 데이터 상주
      • 데이터 상주 계획
      • Security Command Center 리전 엔드포인트
    • IAM으로 액세스 제어
      • IAM으로 액세스 제어
      • 조직 수준 활성화로 액세스 제어
      • 프로젝트 수준 활성화로 액세스 제어
    • 맞춤 조직 정책 구성
    • Security Command Center에 CMEK 사용 설정
    • VPC 서비스 제어 및 Security Command Center 개요
    • 권장사항
      • Security Command Center 권장사항
      • 암호화폐 채굴 감지 권장사항
  • Security Command Center 표준 또는 프리미엄 활성화
    • 조직에 Security Command Center Standard 등급 활성화
    • 조직에 Security Command Center 프리미엄 등급 활성화
    • 프로젝트에 Security Command Center 표준 또는 프리미엄 활성화
    • 프로젝트 수준 활성화에서 사용할 수 있는 기능
  • 조직에 Security Command Center Enterprise 활성화
    • Security Command Center Enterprise 활성화
    • Security Command Center Enterprise 등급 수정
    • 구성 및 리소스 데이터 수집을 위해 AWS에 연결
    • 구성 및 리소스 데이터 수집을 위해 Azure에 연결
    • SecOps 콘솔 페이지의 기능에 대한 액세스 제어
    • 사용자를 매핑하고 인증하여 SOAR 관련 기능 사용 설정
    • 티켓팅 시스템과 Security Command Center Enterprise 통합
    • 로그 데이터 수집을 위해 AWS에 연결
    • 로그 데이터 수집을 위해 Microsoft Azure에 연결
    • 위협 관리를 위한 고급 구성
    • SOAR의 Enterprise 사용 사례 업데이트
    • SOAR 설정 관리
  • 추가 보안 서비스 구성
    • 사용 설정할 서비스 선택
    • 보안 서비스 구성
    • Terraform으로 Security Command Center 리소스 프로비저닝
  • Security Command Center 표준 또는 프리미엄 등급 수정
    • Security Command Center Standard 등급 수정
    • Security Command Center 프리미엄 등급 수정
    • 데이터 저장 위치 또는 데이터 암호화 구성 수정
  • 발견 항목, 문제, 애셋 조사
  • Google Cloud 콘솔에서 Security Command Center 사용
  • 위험 개요 대시보드를 사용하여 위험 평가
  • 문제 작업
    • Issues 개요
    • 문제 관리 및 해결
    • 사전 정의된 보안 그래프 규칙
  • 발견 항목 작업
    • 발견 항목 개요
      • 결과가 표시되는 시기
      • 발견 항목 클래스
      • 발견 사항 심각도
      • 발견 항목 상태
    • 콘솔에서 발견 항목 검토 및 관리
    • 발견 항목 쿼리 수정
    • Security Command Center에서 발견 항목 숨기기
      • 발견 항목 숨기기 개요
      • 숨기기 규칙 관리
      • 개별 발견 항목 숨기기
      • 정적 숨기기 규칙에서 동적 숨기기 규칙으로 마이그레이션
    • 보안 표시로 발견 항목에 주석 추가
  • 내보내기 및 알림 구성
    • Security Command Center 데이터 내보내기
    • Pub/Sub 알림 사용 설정
    • BigQuery에 발견 항목 스트리밍
    • BigQuery로 발견 사항 일괄 내보내기
    • Cloud Logging으로 로그 내보내기
    • 실시간 채팅 알림 사용 설정
  • 애셋 및 리소스 작업
    • 애셋 및 리소스 개요
    • Security Command Center에서 모니터링하는 애셋 검사
    • 보안 표시로 애셋에 주석 추가
  • 쿼리를 사용하여 보안 그래프 살펴보기
  • 위험 보고서 생성
    • 위험 보고서 개요
    • 위험 보고서 다운로드
  • Security Command Center의 Gemini
  • 보안 상황 및 규정 준수 관리
  • 규정 준수 관리자
    • 규정 준수 관리자 개요
    • 규정 준수 관리자 사용 설정
    • 프레임워크 관리
    • 프레임워크 참조
    • 클라우드 제어 관리
    • 커스텀 클라우드 제어 규칙 작성
    • 클라우드 제어 참조
    • 일괄 스캔만 지원하는 클라우드 컨트롤
    • 프레임워크의 규정 준수 여부 모니터링
    • 환경 감사
    • 규정 준수 관리자의 감사 위치
    • VPC 서비스 제어와 함께 규정 준수 관리자 사용
    • 규정 준수 관리자 없이 규정 준수 평가 (기존)
  • 데이터 보안 상황 관리
    • 데이터 보안 상황 관리 개요
    • Standard 등급의 데이터 보안 상황 관리
    • 데이터 보안 상황 관리 사용
    • 데이터 보안 상황 모니터링
  • 보안 상황 서비스
    • 보안 상황 개요
    • 보안 상황 관리
    • 커스텀 제약 조건을 사용하여 보안 상태 리소스 관리
    • 상황 템플릿
      • BigQuery, 필수
      • Cloud Storage, 필수
      • Cloud Storage, 확장 요소
      • 기본 보안, 필수
      • 기본 보안, 확장 요소
      • 보안 AI, 필수 요소
      • 보안 AI, 확장 요소
      • VPC 네트워킹, 필수
      • VPC 네트워킹, 확장 요소
    • 규정 준수 표준
      • CIS 벤치마크 2.0
      • ISO 27001
      • NIST 800-53
      • PCI DSS
  • 취약점 및 잘못된 구성 감지
  • 소프트웨어 취약점을 감지하는 서비스
  • Risk Engine으로 가능한 공격 경로 감지
    • 유해한 조합 및 초크 포인트 개요
    • 유해한 조합 및 초크 포인트 조사
    • 공격 노출 점수 및 공격 경로 개요
    • Risk Engine 기능 지원
    • 고가치 리소스 세트 정의 및 관리
  • Security Health Analytics
    • 개요
    • Security Health Analytics 사용
    • Security Health Analytics 발견 항목 해결
    • Security Health Analytics용 커스텀 모듈
      • Security Health Analytics용 커스텀 모듈 개요
      • Security Health Analytics에 커스텀 모듈 사용
      • Security Health Analytics용 커스텀 모듈 코딩
      • Security Health Analytics용 커스텀 모듈 테스트
  • Artifact Registry 취약점 평가
  • 클라우드 인프라 사용 권한 관리(CIEM)
    • CIEM 개요
    • CIEM 감지 서비스 사용 설정
    • ID 및 액세스 발견 항목 조사
    • ID 및 액세스 문제 케이스 검토
  • Google Cloud의 취약점 평가
    • Google Cloud용 취약점 평가 사용 설정 및 사용
    • 취약점 평가가 VPC 서비스 제어 경계에 액세스하도록 허용
  • AWS용 취약점 평가
    • 개요
    • AWS용 취약점 평가 사용 설정 및 사용
    • AWS에 대한 취약점 평가 수정 또는 사용 중지
    • AWS에서 취약점 평가를 사용하기 위한 역할 정책
  • 민감한 정보 검색
    • 민감한 데이터 검색 개요
    • 민감한 정보 검색 사용 설정 및 사용
  • Web Security Scanner
    • Web Security Scanner 개요
    • Web Security Scanner 사용
    • Web Security Scanner를 사용하여 커스텀 스캔 설정
    • Web Security Scanner 발견 항목 해결
  • 조직 정책에 따라 인프라 검증
    • 조직 정책에 따라 IaC 검증
    • IaC 검증에 지원되는 애셋 유형 및 정책
    • Cloud Build와 IaC 검증 통합
    • IaC 검증을 Jenkins와 통합
    • IaC 검증을 GitHub Actions와 통합
    • 샘플 IaC 검증 보고서 만들기
  • 노출된 리소스 감지