Ir para o conteúdo principal
Google Cloud Documentation
Áreas de tecnologia
  • IA e ML
  • Desenvolvimento de aplicativos
  • Hospedagem de aplicativos
  • Computação
  • Pipelines e análises de dados
  • Bancos de dados
  • Distribuído, híbrido e multicloud
  • Soluções por setor
  • Migração
  • Rede
  • Observabilidade e monitoramento
  • Segurança
  • Storage
Ferramentas de vários produtos
  • Gerenciamento de recursos e acesso
  • Gerenciamento de custos e uso
  • Infraestrutura como código
  • SDK, linguagens, frameworks e ferramentas
/
Console
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Fazer login
  • Security Command Center
Comece sem custos financeiros
Visão geral Guias Referência Exemplos Recursos
Google Cloud Documentation
  • Áreas de tecnologia
    • Mais
    • Visão geral
    • Guias
    • Referência
    • Exemplos
    • Recursos
  • Ferramentas de vários produtos
    • Mais
  • Console
  • Descoberta
  • Visão geral do produto
  • Níveis de serviço
  • Ativar o Security Command Center
  • Informações gerais sobre a ativação do Security Command Center
  • O nível Standard foi aprimorado e ativado automaticamente para alguns clientes
  • Planejar a ativação
    • Visão geral da segurança de dados e infraestrutura
    • Residência dos dados
      • Planejar a residência de dados
      • Endpoints regionais do Security Command Center
    • Controlar o acesso com o IAM
      • Controle de acesso com o IAM
      • Controlar o acesso com ativações no nível da organização
      • Controlar o acesso com ativações no nível do projeto
    • Configurar políticas personalizadas da organização
    • Ativar a CMEK para o Security Command Center
    • Visão geral do VPC Service Controls e do Security Command Center
    • Práticas recomendadas
      • Práticas recomendadas do Security Command Center
      • Práticas recomendadas para detecção de criptomineração
  • Ativar o Security Command Center Standard ou Premium
    • Ativar o nível Standard do Security Command Center para uma organização
    • Ativar o nível Premium do Security Command Center para uma organização
    • Ativar o Security Command Center Standard ou Premium para um projeto
    • Recursos disponíveis com ativações no nível do projeto
  • Ativar o Security Command Center Enterprise para uma organização
    • Ativar o Security Command Center Enterprise
    • Modificar o nível do Security Command Center Enterprise
    • Conectar-se à AWS para coleta de dados de configuração e recursos
    • Conectar-se ao Azure para configuração e coleta de dados de recursos
    • Controlar o acesso aos recursos nas páginas do console da SecOps
    • Mapear e autenticar usuários para ativar recursos relacionados ao SOAR
    • Integrar o Security Command Center Enterprise a sistemas de tíquetes
    • Conectar-se à AWS para coleta de dados de registros
    • Conectar-se ao Microsoft Azure para coleta de dados de registro
    • Configuração avançada para gerenciamento de ameaças
    • Atualizar o caso de uso empresarial para SOAR
    • Gerenciar configurações do SOAR
  • Configurar outros serviços de segurança
    • Escolha os serviços que serão ativados
    • Configurar serviços de segurança
    • Provisionar recursos do Security Command Center com o Terraform
  • Modificar o nível Standard ou Premium do Security Command Center
    • Modificar o nível Standard do Security Command Center
    • Modificar o nível do Security Command Center Premium
    • Modificar a configuração de residência ou criptografia de dados
  • Investigar descobertas, problemas e recursos
  • Usar o Security Command Center no console do Google Cloud
  • Avaliar o risco usando os painéis de visão geral de risco
  • Trabalhar com problemas
    • Visão geral dos problemas
    • Gerenciar e corrigir problemas
    • Regras predefinidas do gráfico de segurança
  • Trabalhar com as descobertas
    • Visão geral das descobertas
      • Quando esperar descobertas
      • Classes de descobertas
      • Como encontrar gravidades
      • Como encontrar estados
    • Analisar e gerenciar descobertas no console
    • Editar consultas de descobertas
    • Silenciar as descobertas no Security Command Center
      • Visão geral do recurso "Silenciar descobertas"
      • Gerenciar regras de silenciamento
      • Silenciar descobertas individuais
      • Migrar de regras de silenciamento estáticas para dinâmicas
    • Anotar descobertas com marcações de segurança
  • Configurar exportações e notificações
    • Exportar dados do Security Command Center
    • Ativar notificações do Pub/Sub
    • Enviar descobertas para o BigQuery
    • Exportar descobertas em massa para o BigQuery
    • Exportar registros para o Cloud Logging
    • Ativar notificações de chat em tempo real
  • Trabalhar com recursos e recursos
    • Visão geral dos recursos e ativos
    • Inspecionar recursos monitorados pelo Security Command Center
    • Anotar recursos com marcações de segurança
  • Explorar o gráfico de segurança usando consultas
  • Gerar relatórios de risco
    • Visão geral dos relatórios de risco
    • Baixar relatórios de risco
  • Gemini no Security Command Center
  • Gerenciar a postura de segurança e o compliance
  • Compliance Manager
    • Visão geral do Compliance Manager
    • Ativar o Compliance Manager
    • Gerenciar frameworks
    • Referência do framework
    • Gerenciar controles de nuvem
    • Escrever regras para controles de nuvem personalizados
    • Referência do controle de nuvem
    • Controles de nuvem que aceitam apenas verificação em lote
    • Monitore seus frameworks para garantir a conformidade
    • Auditar seu ambiente
    • Locais de auditoria para o Gerenciador de compliance
    • Usar o Compliance Manager com o VPC Service Controls
    • Avaliar a conformidade sem o Compliance Manager (legado)
  • Data security posture management
    • Visão geral do gerenciamento da postura de segurança de dados
    • Gerenciamento da postura de segurança de dados na edição Standard
    • Usar o gerenciamento da postura de segurança de dados
    • Monitorar sua postura de segurança de dados
  • Serviço de postura de segurança
    • Visão geral da postura de segurança
    • Gerenciar uma postura de segurança
    • Gerenciar recursos de postura de segurança usando restrições personalizadas
    • Modelos de postura
      • BigQuery, essencial
      • Cloud Storage, essencial
      • Cloud Storage, estendido
      • Segurança por padrão, essencial
      • Segurança por padrão, estendida
      • IA segura, essencial
      • IA segura, estendida
      • Redes VPC, essencial
      • Rede VPC, estendida
    • Padrões de compliance
      • CIS Benchmark 2.0
      • ISO 27001
      • NIST 800-53
      • PCI DSS
  • Detectar vulnerabilidades e configurações incorretas
  • Serviços que detectam vulnerabilidades de software
  • Detectar possíveis caminhos de ataque com o Risk Engine
    • Visão geral de combinações ruins e pontos de estrangulamento
    • Investigar combinações ruins e pontos de estrangulamento
    • Visão geral das pontuações e caminhos de exposição a ataques
    • Suporte a recursos do Risk Engine
    • Definir e gerenciar seu conjunto de recursos de alto valor
  • as descobertas e recomendações
    • Visão geral
    • Usar a Análise de integridade da segurança
    • Corrigir descobertas do Security Health Analytics
    • Módulos personalizados para a Análise de integridade de segurança
      • Visão geral dos módulos personalizados para o Security Health Analytics
      • Usar módulos personalizados com o Security Health Analytics
      • Programar um módulo personalizado para o Security Health Analytics
      • Testar módulos personalizados para o Security Health Analytics
  • Avaliação de vulnerabilidades do Artifact Registry
  • Gerenciamento de Identidade e Permissões em Nuvem (CIEM)
    • Visão geral do CIEM
    • Ativar o serviço de detecção de CIEM
    • Investigar descobertas de identidade e acesso
    • Analisar casos de problemas de identidade e acesso
  • Avaliação de vulnerabilidades para o Google Cloud
    • Ativar e usar a avaliação de vulnerabilidades para o Google Cloud
    • Permitir que a Avaliação de vulnerabilidades acesse os perímetros do VPC Service Controls
  • Avaliação de vulnerabilidades da AWS
    • Visão geral
    • Ativar e usar a avaliação de vulnerabilidades da AWS
    • Modificar ou desativar a avaliação de vulnerabilidades da AWS
    • Política de função para usar a avaliação de vulnerabilidades com a AWS
  • Descoberta de dados confidenciais
    • Visão geral da descoberta de dados sensíveis
    • Ativar e usar a descoberta de dados sensíveis
  • Web Security Scanner
    • Informações gerais sobre o Web Security Scanner
    • Usar o Web Security Scanner
    • Configurar verificações personalizadas usando o Web Security Scanner
    • Corrigir descobertas do Web Security Scanner
  • Validar sua infraestrutura com base nas políticas da organização
    • Validar a IaC em relação às políticas da organização
    • Tipos de recursos e políticas compatíveis com a validação de IaC
    • Integrar a validação de IAC ao Cloud Build
    • Integrar a validação de IaC ao Jenkins
    • Integrar a validação de IaC com o GitHub Actions
    • Criar um exemplo de relatório de validação de IaC
  • Detectar recursos expostos
  • Investigar vulnerabilidades
    • Ver descobertas de vulnerabilidades
    • Priorizar a correção de vulnerabilidades
  • Proteja cargas de trabalho e aplicativos de IA
  • Proteja cargas de trabalho de IA com a Proteção de IA
    • Visão geral da proteção por IA
    • Configurar a proteção de IA