2
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

Cloud Security Command Center(Cloud SCC)を有効にする

Last updated at Posted at 2019-01-07

30分ほどで検出まで試したかったけど、すぐには検出されなかったので、まずは有効にするまで。
追記:検出された例を追加。

公式ドキュメント
https://cloud.google.com/security-command-center/docs/

コンソール(Marketplace)
https://console.cloud.google.com/marketplace/details/google-cloud-platform/cloud-security-command-center

※注意:操作するユーザに、組織管理者とセキュリティセンター管理者の両方のIAMの役割が必要

セキュリティコマンドセンターに移動。
スクリーンショット 2019-01-07 16.12.03.png

組織に移動。
スクリーンショット 2019-01-07 16.12.21.png

次へ。
スクリーンショット 2019-01-07 16.12.35.png
もしIAMで組織管理者とセキュリティ センター管理者の役割が付いていないと、「エラーが発生しました。」と表示されて進めなくなるので注意。

有効にするとTOPページが出る。
スクリーンショット 2019-01-07 16.45.10.png

セキュリティソースをそれぞれ有効にしてみる。
スクリーンショット 2019-01-07 16.45.50.png

有効にした結果。
スクリーンショット 2019-01-07 16.56.53.png

知見の枠に表示されるソースが増えた。
スクリーンショット 2019-01-07 16.55.57.png

追記
検知した場合は赤色となり、詳細へリンクされる。
スクリーンショット 2019-08-07 10.00.29.png

リンクを辿って行くと、イベント時刻や詳細が確認できる。
スクリーンショット 2019-08-07 10.00.55.png
スクリーンショット 2019-08-07 10.01.21.png

2
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?