GCP Security Cmd Center

gcloud scc findings list --organization <org>

Lista os resultados do Security Command Center do GCP, revisando as detecções de segurança e a postura da organização.

Execute quando precisar dos resultados de segurança do GCP: gcloud scc findings list retorna os resultados do Security Command Center — detecções dos serviços (Security Health Analytics, Event Threat Detection, Web Security Scanner) e parceiros — com severidade, categoria e recurso afetado. É o painel central da postura do GCP: resultados de todas as fontes (configurações fracas, ameaças detectadas, vulnerabilidades) em um só lugar. No SOC do GCP, o Security Command Center é o console de resultados: filtrar por severidade alta e por categoria dá a lista do que precisa ser investigado.

Não use como fonte completa: os resultados dependem dos serviços habilitados (Security Health Analytics, Event Threat Detection) e dos parceiros conectados — sem serviços ativos, o SCC está vazio; e o plano (Standard vs Premium) define a cobertura. O volume de resultados de configuração (as categorias do SHA geram centenas) exige triagem: a severidade e a categoria priorizam. E atenção: o resultado aponta a fraqueza ou ameaça, a investigação e a resposta são da equipe — a correlação com os Audit Logs (atividade) e com os sinks completa o fluxo. A organização (--organization) é o escopo: os resultados por projeto são filtrados pelo recurso.