O Que o Myrmex Pode Fazer
Ler e inventariar
Enumere projetos e recursos — Compute Engine, Cloud Storage, IAM, VPC e muito mais — para análise somente leitura.
Auditoria de postura de nuvem
Execute uma auditoria de Postura de Segurança contra seu projeto usando controles CIS, ISO 27001 e NIST.
Encontrar configurações incorretas
Revele buckets públicos, bindings IAM excessivamente permissivos, regras de firewall abertas e recursos não criptografados.
Remediação guiada
Obtenha correções priorizadas e, mediante aprovação, aplique mudanças para fechar as lacunas.
Antes de Começar
- Um Collector implantado onde possa alcançar as APIs do Google Cloud por HTTPS. Consulte Implantando o agente.
- Uma conta de serviço com uma chave JSON e papéis de privilégio mínimo —
ViewereSecurity Reviewersão suficientes para análise; adicione papéis de escopo restrito apenas para remediação. - Seu project ID e project number.
Passo 1 — Crie a Credencial no Google Cloud
1
Habilite as APIs necessárias
No console do Google Cloud, habilite a Cloud Resource Manager API (e quaisquer APIs de serviço que você queira que o Myrmex leia) para o projeto que você está conectando.
2
Crie uma conta de serviço
Em IAM & Admin → Service Accounts, crie uma conta de serviço dedicada para o Myrmex.
3
Conceda papéis de privilégio mínimo
Atribua
Viewer e Security Reviewer para análise. Adicione papéis com capacidade de escrita apenas quando quiser que o Myrmex remedie.4
Gere uma chave JSON
Na aba Keys da conta de serviço, adicione uma chave do tipo JSON e faça o download. Você colará seu conteúdo no Myrmex.
Passo 2 — Adicione a Integração no Myrmex
No Directory, escolha Add Integration → Google Cloud Platform (GCP) e preencha:Conecte
Clique em Connect para validar as credenciais e finalizar. O projeto então aparece em Environment → Integrations, e você pode começar a perguntar à IA sobre ele no Workspace.Prefira o privilégio mínimo: uma conta de serviço
Viewer + Security Reviewer cobre a análise, e você pode rotacionar a chave JSON a qualquer momento.