Relatório de Identidades
  • 7 minutos de leitura
  • Tema escuro
    Tema claro
  • Pdf

Relatório de Identidades

  • Tema escuro
    Tema claro
  • Pdf

Resumo do artigo

Este documento fornece informações sobre a tela do relatório Identidades. Esse relatório exibe informações sobre permissões de acesso, acesso não autorizado de identidade, recomendações e entidades.

Caminho para acesso

  1. Acesse Cloud Security.
  2. Acesse o produto Cloud Entitlements.
  3. No menu Cloud Entitlements, clique em Identidades.

O relatório exibe as seguintes informações para cada entidade:

ItemDescrição
Cloud Service Provider (CSP)Exibe um ícone que representa o CSP associado à identidade. Essa coluna é exibida por padrão.
Cloud IDExibe o Cloud ID de acordo com o provedor. Essa coluna deve ser habilitada manualmente.
AmbienteExibe o nome do ambiente dentro do Cloud Entitlements associado à identidade. Essa coluna é exibida por padrão.
TipoExibe o tipo de identidade. Essa coluna é exibida por padrão.
PrincipalExibe o nome da identidade dentro do CSP. Essa coluna é exibida por padrão.
ScoreExibe o valor para calcular o campo Impacto. Essa coluna deve ser habilitada manualmente.
ImpactoExibe o nível de risco associado ao impacto da identidade em seu ambiente. O nível de impacto é categorizado de A a E, onde A representa o impacto mais baixo e E representa o mais alto. Essa coluna é exibida por padrão.
Total recomendaçõesExibe o total de recomendações atreladas a essa identidade. Essa coluna deve ser habilitada manualmente.
RecomendaçõesExibe o número de recomendações vinculadas à identidade. Os níveis de criticidade das recomendações são indicados por cores: Vermelho indica alto, Laranja indica médio, e Amarelo indica baixo. Essa coluna é exibida por padrão.
Última atualização do scanExibe a data e hora exatas em que a sincronização com a identidade ocorreu. Essa coluna deve ser habilitada manualmente.
Data de CriaçãoExibe a data de criação dessa identidade. Essa coluna deve ser habilitada manualmente.
SubtipoExibe se o usuário é um membro ou um convidado. Essa coluna deve ser habilitada manualmente. Nota: Essa coluna está disponível apenas para entidades AWS.
Alerta

Se uma chave de acesso da conta AWS não for mais válida, um alerta vermelho será exibido ao lado do ícone da conta e, como resultado, a data e hora da última sincronização de varredura não serão mais atualizadas.

Info

O Cloud Entitlements escaneia os ambientes a cada 4 a 10 minutos.

Utilize a barra de pesquisa na parte superior do relatório para buscar uma identidade específica. No canto superior direito, você também pode exportar o relatório no formato .csv, e exibir ou ocultar colunas.

Ao lado da barra de pesquisa, você encontrará filtros para filtrar o relatório com base na tabela a seguir:

FiltroDescrição
ProvedorFiltra as identidades pelo provedor. As opções são: AWS, GCP, Azure, e Oracle. Esse filtro é exibido por padrão.
AmbienteFiltra as identidades pelo ambiente. Esse filtro é exibido por padrão.
TipoFiltra as identidades pelo tipo da identidade. As opções são: Usuário, Grupo, Funções, e Aplicações. Esse filtro é exibido por padrão.
RecomendaçõesFiltra as identidades pelo nível de criticidade. Você pode selecionar múltiplos níveis de criticidade ao mesmo tempo. As opções são: Alto, Médio, Baixo, e Info. Esse filtro é exibido por padrão.
SubtipoFiltra as identidades pelo seu subtipo. As opções são: Membro e Convidado. Esse filtro é exibido somente se a coluna Subtipo for habilitada.
Identidades em um grupoFiltra as identidades se o principal fizer parte de um grupo ou não. Esse filtro é exibido por padrão.
AdministradorFiltra as identidades se o principal for um administrador ou não. Esse filtro é exibido por padrão.

Ao clicar em uma identidade específica, é aberto um novo painel com informações mais detalhadas sobre a identidade:

Seção Identidades

ItemDescrição
Tipo de EntidadeTipo de entidade. As opções são: Usuário, Grupo, Funções, Aplicações, e Contas de serviço.
GrupoGrupo a que o usuário pertence.
ARNIdentificador único para a entidade AWS.
Tem acesso administrativoExibe se a entidade possui acesso administrativo.
Conta conectadaExibe se a entidade possui uma conta conectada à entidade.

Aba Recomendações

ItemDescrição
RecomendaçõesExibe todas as recomendações que precisam ser alteradas.
ConformidadesExibe todas as recomendações que estão em conformidade com o provedor.

Aba Informações gerais

Esta aba varia de acordo com o provedor de identidade selecionado, veja as tabelas a seguir para cada provedor:

Aba informações gerais para a Amazon Web Services

Uso de serviço

ItemDescrição
ServiçoNome do serviço.
PolíticaPolítica anexada à identidade e ao serviço.
DataData da última utilização do serviço.

Essa seção tem um botão de busca, e um filtro de data para ajudar os usuário a encontrar os serviços.

Políticas

ItemDescrição
+ AdicionarBotão para adicionar uma política temporária. Este botão só estará disponível se o modo de integração da sua conta for Leitura e Escrita. Saiba mais em Como definir políticas temporárias para identidades AWS.
PolíticaPolítica anexada à identidade.
TipoTipo de política. Os tipos são: Política de grupo e Política anexada.
Data de expiraçãoData de expiração da política temporária.
RemoverRemove a política selecionada.

Essa seção tem um botão de busca para ajudar os usuário a encontrar as políticas.

Aba informações gerais para o Azure

Recursos da subscrição

ItemDescrição
SubscriçãoIdentificador de recurso de assinatura.
RecursoNome do recurso.
TipoTipo do recurso.
FunçõesFunção atribuída ao usuário que permite acesso ao recurso de assinatura.
AçõesAções a serem executadas no recurso.

Essa seção tem um botão de busca para ajudar os usuário a encontrar as subscrições.

Membros

Esta seção é visível apenas se a identidade for do tipo Grupo.

ItemDescrição
MembrosMembros do grupo.
TipoTipo dos membros.

Essa seção tem um botão de busca para ajudar os usuário a encontrar os membros do grupo.

Método de autenticação

Esta seção é visível apenas se a identidade for do tipo Usuário.

ItemDescrição
Método de autenticaçãoLista os diversos métodos de autenticação associados a identidade.

Funções

ItemDescrição
NomeNome da função atribuída ao usuário.
Atribuição diretaExibe se a função foi atribuída diretamente ao usuário.
TipoTipo da função atribuída ao usuário.
RemoverBotão para remover uma função temporária.

Essa seção tem um botão de busca para ajudar os usuário a encontrar as funções.

Aba informações gerais para o Google Cloud Provider

Funções

ItemDescrição
FunçõesFunção atribuída a identidade.
TipoTipo de função atribuída a identidade. As opções são: Basic role, Predefined role e Custom role.

Essa seção tem um botão de busca para ajudar os usuário a encontrar as funções.

Serviços

ItemDescrição
ServiçoServiço atribuído a identidade.
DataData de quando o serviço foi utilizado.

Essa seção tem um botão de busca, e um filtro de data para ajudar os usuário a encontrar os serviços.

Chave de acesso

Essa seção é visível somente se a identidade for do tipo Conta de Serviço.

ItemDescrição
ID da chaveID da chave.
Data de criação da chaveData de criação da chave.
Data de expiração da chaveData de expiração da chave.

Essa seção tem um botão de busca para ajudar os usuário a encontrar as chaves de acesso.

Aba informações gerais para o Oracle Cloud

Declaração

ItemDescrição
EfeitoDefine se a política permite ou nega o acesso.
AssuntoAssunto da política que especifica grupos ou entidades aos quais a política concede permissão.
AçãoTipo de acesso. As opções são: inspecionar, ler, usar e gerenciar.
Tipo de recursoTipo de recurso ao qual a política se aplica.
LocalizaçãoO escopo de acesso das políticas a um compartimento ou tenancy.
CondiçãoCondições que retornam recursos com base em parâmetros especificados.

Essa seção tem um botão de busca para ajudar os usuários a encontrar as declarações.

Chaves de API

Esta seção é visível somente se a identidade for do tipo Usuário.

ItemDescrição
Impressão digitalImpressão digital da chave.
Data de criaçãoData de criação da chave de API.

Essa seção tem um botão de busca para ajudar os usuários a encontrar as chaves de API.

Grupos

ItemDescrição
OICDOpenID Connect do grupo.
MembroMembros do grupo

Essa seção tem um botão de busca para ajudar os usuários a encontrar os grupos.

Aba Caminho de acesso

O Caminho de acesso fornece aos usuários uma visão abrangente das relações entre identidades e os serviços com os quais interagem. Essa funcionalidade fornece uma representação visual de como uma identidade está conectada a serviços e permissões específicos, facilitando a identificação de potenciais vulnerabilidades ou acessos não autorizados.

ItemDescrição
FiltroCampo para filtrar os elementos do mapa. Quando um termo se encaixa no padrão inserido, os elementos são destacados visualmente.
ConfiguraçõesBotão para expandir as opções de configuração do mapa.
ModelosCampo para selecionar o modelo do mapa. As opções são: Radial out 2D, Force directed 2D, e Force directed 3D.
Zoom inBotão para aumentar o zoom no mapa.
Zoom outBotão para diminuir o zoom no mapa.
Resetar visualizaçãoBotão para resetar o zoom no estado inicial. Não afeta o modelo de exibição escolhido.
ExpandirÍcone de expansão para aumentar a aba
LegendaCampo que indica as legendas para os ícones.
DataCampo que indica quais serviços foram acessados dentro de um período de tempo através de flechas com cores.

Este artigo foi útil?