Gérer les opérations1 / 5
Dans Security Command Center, après avoir corrigé un finding de menace, qu'arrive-t-il à l'état de ce finding ?
CorrectPas tout à fait
Alex
Après correction, les findings de menace de SCC restent ACTIVE jusqu'à ce que tu les passes manuellement en INACTIVE. Contrairement aux findings de vulnérabilité (qui se résolvent automatiquement dès que la configuration incorrecte est corrigée), les menaces sont dynamiques et SCC ne peut pas vérifier que la correction est complète. La documentation précise : 'Security Command Center ne définit pas automatiquement l'état du finding sur INACTIVE.' Pourquoi pas les autres options ? 'RESOLVED' n'est pas un état de finding valide dans SCC. Le passage automatique à INACTIVE ne s'applique qu'aux findings de vulnérabilité ou de configuration incorrecte issus de Security Health Analytics. La suppression automatique au bout de 30 jours est inventée — les findings persistent indéfiniment. Ref: docs.cloud.google.com/security-command-center/docs/finding-states
Sourcecloud.google.com
Crée un compte gratuit pour continuer à poser des questions à Alex — sans carte bancaire.
Question 1 sur 5
Commence gratuitement