Security Command Center (SCC) est la plateforme de sécurité et conformité centralisée de GCP — agrège au niveau Organization les findings de sécurité de tous les projets, équivalent combiné d’AWS Config Aggregator + GuardDuty + Security Hub.


Ce qu’il agrège

CapacitéDétail
Security Health AnalyticsDétecte les misconfigurations (bucket public, IAM trop permissif, chiffrement manquant)
Event Threat DetectionDétecte les menaces actives (comportement suspect, malware, exfiltration) à partir des logs
Web Security ScannerScanne les applications web exposées pour des vulnérabilités courantes (XSS, bibliothèques obsolètes)
Policy IntelligencePolicy Analyzer (qui a accès à quoi) et Policy Simulator (impact d’un changement de policy avant de l’appliquer)

Vue centralisée

Une seule Organization peut avoir des centaines de projets — SCC donne une vue unique de la posture de sécurité globale, sans avoir à interroger chaque projet un par un.


En relation avec