Gerenciar operações1 / 5
No Security Command Center, depois que você corrige um finding de ameaça, o que acontece com o estado desse finding?
CorretoIncorreto
Alex
Depois da remediação, os findings de ameaça do SCC continuam ACTIVE até você mudá-los manualmente para INACTIVE. Diferente dos findings de vulnerabilidade (que se resolvem sozinhos quando a configuração incorreta é corrigida), as ameaças são dinâmicas e o SCC não consegue verificar se a remediação foi completa. A documentação diz: 'O Security Command Center não define automaticamente o estado do finding como INACTIVE.' Por que não as outras opções? 'RESOLVED' não é um estado de finding válido no SCC. A mudança automática para INACTIVE só vale para findings de vulnerabilidade ou de configuração incorreta do Security Health Analytics. A exclusão automática depois de 30 dias é inventada — os findings persistem indefinidamente. Ref: docs.cloud.google.com/security-command-center/docs/finding-states
Fontecloud.google.com
Você pode obter respostas às suas dúvidas no app. Crie uma conta grátis, sem cartão de crédito.
Questão 1 de 5
Criar uma conta grátis