{"id":22764,"date":"2022-05-04T08:51:58","date_gmt":"2022-05-04T06:51:58","guid":{"rendered":"https:\/\/www.makingscience.com\/?p=22764"},"modified":"2022-05-04T08:51:58","modified_gmt":"2022-05-04T06:51:58","slug":"security-command-center-fortalece-la-seguridad-de-tu-compania-con-google-cloud-gcp","status":"publish","type":"post","link":"https:\/\/www.makingscience.com\/es\/blog\/security-command-center-fortalece-la-seguridad-de-tu-compania-con-google-cloud-gcp\/","title":{"rendered":"Security Command Center: fortalece la seguridad de tu compa\u00f1\u00eda con Google Cloud (GCP)"},"content":{"rendered":"<p><span style=\"font-weight: 400;\">A la hora de migrar nuestra infraestructura a la nube dos de las preguntas que solemos hacernos son: <\/span><b>\u00bfes la nube realmente segura? \u00bfC\u00f3mo voy a mantener el control sobre todo lo que pasa en mis activos digitales en la nube? <\/b><span style=\"font-weight: 400;\">Afortunadamente el <strong>Security Command Center de GCP est\u00e1 aqu\u00ed para ayudarnos a responder esas preguntas,<\/strong> centralizando la visualizaci\u00f3n y control de todos los activos digitales de nuestra organizaci\u00f3n para detectar vulnerabilidades o configuraciones potencialmente peligrosas.<\/span><\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-large wp-image-22765\" src=\"https:\/\/www.makingscience.com\/wp-content\/uploads\/1\/2022\/04\/Captura-de-pantalla-2022-04-18-a-las-10.58.05-1005x1024.png\" alt=\"\" width=\"1005\" height=\"1024\" \/><\/p>\n<p><span style=\"font-weight: 400;\">Para poder usar el Security Command Center en tu organizaci\u00f3n necesitas activarlo con una cuenta que posea ciertos roles de administraci\u00f3n. Una vez activado puedes probar el tier standard sin gasto alguno.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">De ese tier standard queremos destacar algunas funcionalidades como por ejemplo:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Security Health Analytics<\/strong> escanea los activos digitales en GCP buscando vulnerabilidades o configuraciones peligrosas, como por ejemplo:<\/span>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"2\"><span style=\"font-weight: 400;\">No est\u00e1 activado el MFA en una cuenta (todos sabemos lo peligroso que es esto en una cuenta con privilegios de administraci\u00f3n hoy en d\u00eda)<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"2\"><span style=\"font-weight: 400;\">Detecta miembros fuera de la organizaci\u00f3n que tengan acceso a recursos de ella al estar en grupos con acceso a ellos.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"2\"><span style=\"font-weight: 400;\">Puertos abiertos en los firewalls perimetrales potencialmente peligrosos.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"2\"><span style=\"font-weight: 400;\">Buckets de logs expuestos p\u00fablicamente hacia el exterior.<\/span><\/li>\n<\/ul>\n<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Cloud Armor sirve como WAF<\/strong> aplicando una serie de reglas predefinidas contra los ataques m\u00e1s comunes. Tambi\u00e9n se le pueden a\u00f1adir reglas personalizadas como filtrado de IPs. Nos encanta esta funcionalidad y la usamos por defecto en todas las webs que desplegamos, el Security Command Center nos permite ver de manera centralizada todos los incidentes detectactos por esta herramienta y adaptar las reglas que aplicamos en consecuencia.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Tambi\u00e9n te permite <strong>detectar anomal\u00edas de seguridad<\/strong> en tus M\u00e1quinas Virtuales, como credenciales filtrados o crypto minado malicioso.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Toda esta<strong> informaci\u00f3n se puede exportar a BigQuery o su SIEM favorito<\/strong> para ser procesada y explotada.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\"><img decoding=\"async\" class=\"alignnone size-large wp-image-22770\" src=\"https:\/\/www.makingscience.com\/wp-content\/uploads\/1\/2022\/04\/Captura-de-pantalla-2022-04-18-a-las-10.59.51-1024x242.png\" alt=\"\" width=\"1024\" height=\"242\" \/><\/span><\/p>\n<p><span style=\"font-weight: 400;\">Para un listado m\u00e1s detallado de todas las funcionalidades presentes en el tier standard de Security Center por favor revise la documentaci\u00f3n oficial.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><img decoding=\"async\" class=\"alignnone size-large wp-image-22775\" src=\"https:\/\/www.makingscience.com\/wp-content\/uploads\/1\/2022\/04\/Captura-de-pantalla-2022-04-18-a-las-11.00.07-1024x614.png\" alt=\"\" width=\"1024\" height=\"614\" \/><\/span><\/p>\n<p><span style=\"font-weight: 400;\">El tier premium de <strong>Security Command Center<\/strong> aporta m\u00e1s funcionalidades, destacamos las siguientes:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Container Threat Detection\u200b:<\/strong> este servicio monitoriza de manera continua el estado de las im\u00e1genes de contenedores desplegadas, alertando en el caso de que se haya a\u00f1adido un binario que no estaba en la imagen original o que se est\u00e9n ejecutando scripts maliciosos.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Usando machine learning,<\/strong> se a\u00f1ade detecci\u00f3n de ataques de fuerza bruta a ssh, malware, DoS saliente al servicio de Event Threat Detection. En el apartado de protecci\u00f3n de cuentas de usuarios se a\u00f1ade la detecci\u00f3n de cambios al uso de MFA, SSO o posibles passwords filtrados.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Una de las mayores ventajas de este tier es la <strong>posibilidad de crear reportes de compliance usando las reglas de los est\u00e1ndares de seguridad<\/strong> m\u00e1s usados en la industria como CIS, NIST, PCI o ISO27001.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Puedes <strong>detectar vulnerabilidades en el sistema operativo de sus m\u00e1quinas virtuales<\/strong> al activar el VM Manager.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Puedes <strong>crear alertas por SMS, mails, o su aplicaci\u00f3n de chat favorita<\/strong> a trav\u00e9s de notificaciones Pub\/Sub.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Una vez m\u00e1s estas no son todas las funcionalidades que aporta el tier premium, si est\u00e1 interesado en m\u00e1s por favor revise la documentaci\u00f3n oficial.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Usamos el Security Command Center por la visibilidad que da a las funcionalidades de seguridad como Cloud Armor y el resumen del estado de los usuarios y activos digitales de nuestra organizaci\u00f3n y estamos integrando m\u00e1s funcionalidades seg\u00fan vamos descubriendo su potencial.<\/span><\/p>\n<p dir=\"ltr\"><span style=\"font-weight: 400;\">En este art\u00edculo s\u00f3lo hemos detallado algunas de las funcionalidades de este servicio, seguramente, dentro del amplio cat\u00e1logo que ofrece, alguna se adapte a sus necesidades m\u00e1s espec\u00edficas.<\/span><\/p>\n<p dir=\"ltr\"><a href=\"https:\/\/www.makingscience.es\/digital-leaders\/#form?utm_source=linkedin&amp;utm_medium=social&amp;utm_campaign=linkedin_DLD_CLOUD_19\/05\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"size-large wp-image-22321 aligncenter\" src=\"https:\/\/www.makingscience.com\/wp-content\/uploads\/1\/2022\/04\/LinkedIn_CTA_Cloud_Data-1024x539.jpg\" alt=\"\" width=\"1024\" height=\"539\" \/><\/a><\/p>\n<blockquote><p><strong>\u00bfQuieres saber m\u00e1s sobre Security Command Center de Google Cloud Platform?<\/strong> El pr\u00f3ximo jueves,<strong> 19 de mayo<\/strong> no te pierdas el evento <strong>Digital Leaders Day: CLOUD &amp; DATA: Construye, securiza y escala, <\/strong>en el que destaparemos todo el poder de las soluciones de Google Cloud Platform (GCP) junto a nuestros clientes, Google, y nuestros expertos, \u00bfte lo vas a perder? Ap\u00fantate a este evento presencial <span style=\"color: #ed1195;\"><a style=\"color: #ed1195;\" href=\"https:\/\/www.makingscience.es\/digital-leaders\/#form?utm_source=linkedin&amp;utm_medium=social&amp;utm_campaign=linkedin_DLD_CLOUD_19\/05\" target=\"_blank\" rel=\"noopener\">aqu\u00ed.<\/a><\/span><\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>A la hora de migrar nuestra infraestructura a la nube dos de las preguntas que solemos hacernos son: \u00bfes la nube realmente segura? \u00bfC\u00f3mo voy a mantener el control sobre todo lo que pasa en mis activos digitales en la nube? Afortunadamente el Security Command Center de GCP est\u00e1 aqu\u00ed para ayudarnos a responder esas [&hellip;]<\/p>\n","protected":false},"author":40,"featured_media":23551,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[34],"tags":[284,120,283,285],"class_list":["post-22764","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technology-ai","tag-gcp","tag-google-analytics-4","tag-google-cloud-platform","tag-security-command-center"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/posts\/22764","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/comments?post=22764"}],"version-history":[{"count":0,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/posts\/22764\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/media\/23551"}],"wp:attachment":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/media?parent=22764"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/categories?post=22764"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/tags?post=22764"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}