Discovery Google Cloud Platform

Prerequisiti

  • Un account di servizio Google Cloud Platform con i ruoli seguenti:
    • Revisore della sicurezza
    • Visualizzatore
  • L’API Cloud Resource Manager deve essere abilitata sui progetti accessibili

Configurare gli accessi API

Innanzitutto, è necessario disporre di un account di servizio Google Cloud Platform. È possibile crearne uno dalla console Google Cloud Platform selezionando il progetto e accedendo alla sezione IAM e amministrazione, quindi al menu Account di servizio, scheda Chiavi. Sarà quindi possibile aggiungere una nuova chiave di tipo JSON.

Infine, per salvare la chiave in Cyberwatch, accedere al menu Credenziali salvate della barra laterale, quindi cliccare su Aggiungi. Nel modulo, selezionare il tipo Google Cloud Platform, quindi inserire le informazioni della chiave JSON.

Creare la discovery

  1. Accedere al menu Discovery e cliccare su Aggiungi Nella sezione Infrastruttura cloud, cliccare su Google Cloud Platform
  2. Inserire il nome da assegnare alla scansione di discovery
  3. Selezionare gli eventuali gruppi associati alla scansione
  4. Selezionare l’origine della scansione (lo scanner Cyberwatch che avvierà l’operazione)
  5. Selezionare in Credenziali l’account Google Cloud Platform salvato in precedenza
  6. Selezionare la modalità di discovery per scegliere il modo in cui verranno riportati gli asset individuati
  7. Definire un periodo. Il valore predefinito 0 giorni comporta l’avvio della scansione una sola volta
  8. Facoltativo - Selezionare una credenziale di connessione agentless
  9. Cliccare su Conferma

Al momento della creazione, la discovery viene avviata immediatamente in background. Lo stato della discovery è consultabile da Discovery.

Scansionare più progetti

La discovery Google Cloud Platform tenta di scansionare tutti i progetti accessibili dall’account di servizio. Se l’account non è in grado di elencarli, la discovery analizzerà solo il progetto predefinito dell’account.

Per funzionare correttamente, l’API Cloud Resource Manager deve essere abilitata su tutti i progetti accessibili dall’account di servizio. L’operazione può essere eseguita dalla console Google Cloud Platform, menu API e servizi, sottomenu Libreria.

Il log di esecuzione della discovery, accessibile dalla relativa pagina di dettagli, indica se si è verificato un errore durante la lettura dei progetti.