Betrieb verwalten1 / 5
Was passiert in Security Command Center mit dem Status eines Threat-Findings, nachdem du es behoben hast?
RichtigFalsch
Alex
Nach der Behebung bleiben Threat-Findings in SCC ACTIVE, bis du sie manuell auf INACTIVE setzt. Anders als Vulnerability-Findings (die sich automatisch auflösen, sobald die Fehlkonfiguration behoben ist) sind Bedrohungen dynamisch, und SCC kann eine vollständige Behebung nicht überprüfen. In der Dokumentation heißt es: 'Security Command Center setzt den Status des Findings nicht automatisch auf INACTIVE.' Warum nicht die anderen Optionen? 'RESOLVED' ist kein gültiger Finding-Status in SCC. Das automatische Setzen auf INACTIVE gilt nur für Vulnerability- bzw. Misconfiguration-Findings aus Security Health Analytics. Das automatische Löschen nach 30 Tagen ist erfunden — Findings bleiben unbegrenzt bestehen. Ref: docs.cloud.google.com/security-command-center/docs/finding-states
Quellecloud.google.com
Antworten auf Rückfragen bekommst du in der App. Erstelle ein kostenloses Konto — ohne Kreditkarte.
Frage 1 von 5
Kostenloses Konto erstellen