GCP Security Cmd Center
gcloud scc findings list --organization <org>
Lista los hallazgos de Security Command Center de GCP, revisando las detecciones de seguridad y el posture de la organización.
Ejecútalo cuando necesites los hallazgos de seguridad de GCP: gcloud scc findings list devuelve los hallazgos de Security Command Center — las detecciones de los servicios (Security Health Analytics, Event Threat Detection, Web Security Scanner) y de los socios — con la severidad, la categoría y el recurso afectado. Es el panel central del posture de GCP: los hallazgos de todas las fuentes (configuraciones débiles, amenazas detectadas, vulnerabilidades) en un solo sitio. En el SOC de GCP, Security Command Center es la consola de los hallazgos: el filtro por severidad alta y por categoría da la lista de lo que hay que investigar.
No lo uses como fuente completa: los hallazgos dependen de los servicios habilitados (Security Health Analytics, Event Threat Detection) y de los socios conectados — sin los servicios activos, el SCC está vacío; y el plan (Standard vs Premium) define la cobertura. El volumen de hallazgos de configuración (las categorías de SHA generan cientos) requiere triaje: la severidad y la categoría priorizan. Y ojo: el hallazgo señala la debilidad o la amenaza, la investigación y la respuesta son del equipo — la correlación con los Audit Logs (la actividad) y con los sinks completa el flujo. La organización (--organization) es el scope: los hallazgos por proyecto se filtran con el recurso.