Security Command Center (SCC) est la plateforme de sécurité et conformité centralisée de GCP — agrège au niveau Organization les findings de sécurité de tous les projets, équivalent combiné d’AWS Config Aggregator + GuardDuty + Security Hub.
Ce qu’il agrège
| Capacité | Détail |
|---|---|
| Security Health Analytics | Détecte les misconfigurations (bucket public, IAM trop permissif, chiffrement manquant) |
| Event Threat Detection | Détecte les menaces actives (comportement suspect, malware, exfiltration) à partir des logs |
| Web Security Scanner | Scanne les applications web exposées pour des vulnérabilités courantes (XSS, bibliothèques obsolètes) |
| Policy Intelligence | Policy Analyzer (qui a accès à quoi) et Policy Simulator (impact d’un changement de policy avant de l’appliquer) |
Vue centralisée
Une seule Organization peut avoir des centaines de projets — SCC donne une vue unique de la posture de sécurité globale, sans avoir à interroger chaque projet un par un.
En relation avec
- Resource Manager et Organisation GCP — dashboard centralisé de gouvernance
- Organization Policy Service — SCC détecte les violations, les Organization Policies les préviennent
- Cloud Asset Inventory — l’inventaire de ressources sur lequel SCC s’appuie
- AWS Config — équivalent AWS le plus proche