Google Security Command Center
cloudDéfinition
Plateforme de gestion de la posture sécurité GCP centralisant les vulnérabilités, menaces et erreurs de configuration des ressources Google Cloud avec scoring de risque.
Description
Google Security Command Center (SCC) est la plateforme centralisée de gestion de la posture sécurité GCP, agrégeant les vulnérabilités, les menaces et les erreurs de configuration des ressources Google Cloud. Il intègre plusieurs services natifs : Web Security Scanner, Container Threat Detection, Event Threat Detection et Virtual Machine Threat Detection.
Contexte cloud
SCC Premium ajoute la détection des menaces (Event Threat Detection analysant les logs Cloud Audit et Cloud DNS), la détection des anomalies VM et les posture findings avancés. Les findings sont catégorisés par sévérité et exportables vers des SIEMs tiers ou Chronicle via des Pub/Sub notifications.
Points clés
- CLI :
gcloud scc findings list ORGANIZATION_ID --filter="state=ACTIVE AND severity=CRITICAL"pour exporter les findings critiques actifs - Notification Pub/Sub :
gcloud scc notifications create NOTIF_NAME --pubsub-topic=projects/PROJECT/topics/TOPIC --filter="severity=HIGH OR severity=CRITICAL" - Security Health Analytics : 160+ détecteurs de misconfiguration évalués en continu (ex: firewall ouvert, compte de service avec rôles Owner, buckets publics)
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis