Skip to main content

findings

Creates, updates, deletes, gets or lists a findings resource.

Overview

Namefindings
TypeResource
Idgoogle.securitycenter.findings

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
findingobject (id: Finding)
resourceobject (id: Resource)
stateChangestring (UNUSED, CHANGED, UNCHANGED, ADDED, REMOVED)

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
organizations_sources_findings_listselectorganizationsId, sourcesIdpageToken, orderBy, readTime, compareDuration, fieldMask, pageSize, filter
projects_sources_findings_listselectprojectsId, sourcesIdfilter, fieldMask, pageSize, compareDuration, orderBy, readTime, pageToken
folders_sources_findings_listselectfoldersId, sourcesIdorderBy, readTime, pageToken, filter, fieldMask, pageSize, compareDuration
organizations_sources_findings_createinsertorganizationsId, sourcesIdfindingId
organizations_sources_findings_patchupdateorganizationsId, sourcesId, findingsIdupdateMask
projects_sources_findings_patchupdateprojectsId, sourcesId, findingsIdupdateMask
folders_sources_findings_patchupdatefoldersId, sourcesId, findingsIdupdateMask
organizations_findings_bulk_muteexecorganizationsId
organizations_sources_findings_set_muteexecorganizationsId, sourcesId, findingsId
organizations_sources_findings_groupexecorganizationsId, sourcesId
organizations_sources_findings_set_stateexecorganizationsId, sourcesId, findingsId
projects_sources_findings_groupexecprojectsId, sourcesId
projects_sources_findings_set_muteexecprojectsId, sourcesId, findingsId
projects_sources_findings_set_stateexecprojectsId, sourcesId, findingsId
projects_findings_bulk_muteexecprojectsId
folders_findings_bulk_muteexecfoldersId
folders_sources_findings_set_stateexecfoldersId, sourcesId, findingsId
folders_sources_findings_set_muteexecfoldersId, sourcesId, findingsId
folders_sources_findings_groupexecfoldersId, sourcesId

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
findingsIdstring
foldersIdstring
organizationsIdstring
projectsIdstring
sourcesIdstring
compareDurationstring (google-duration)
fieldMaskstring (google-fieldmask)
filterstring
findingIdstring
orderBystring
pageSizeinteger (int32)
pageTokenstring
readTimestring (google-datetime)
updateMaskstring (google-fieldmask)

SELECT examples

Successful response

SELECT
finding,
resource,
stateChange
FROM google.securitycenter.findings
WHERE organizationsId = '{{ organizationsId }}' -- required
AND sourcesId = '{{ sourcesId }}' -- required
AND pageToken = '{{ pageToken }}'
AND orderBy = '{{ orderBy }}'
AND readTime = '{{ readTime }}'
AND compareDuration = '{{ compareDuration }}'
AND fieldMask = '{{ fieldMask }}'
AND pageSize = '{{ pageSize }}'
AND filter = '{{ filter }}'
;

INSERT examples

No description available.

INSERT INTO google.securitycenter.findings (
data__mute,
data__moduleName,
data__kubernetes,
data__aiModel,
data__agentAnomaly,
data__externalExposure,
data__job,
data__agentSessions,
data__state,
data__dataAccessEvents,
data__secret,
data__severity,
data__compliances,
data__orgPolicies,
data__loadBalancers,
data__complianceDetails,
data__agent,
data__dataRetentionDeletionEvents,
data__createTime,
data__containers,
data__agentDataAccessEvents,
data__iamDetails,
data__artifactGuardPolicies,
data__cloudArmor,
data__cloudDlpInspection,
data__discoveredWorkload,
data__kernelRootkit,
data__notebook,
data__muteInitiator,
data__networks,
data__connections,
data__disk,
data__exfiltration,
data__mitreAttack,
data__processes,
data__parent,
data__groupMemberships,
data__dataFlowEvents,
data__findingClass,
data__cloudDlpDataProfile,
data__canonicalName,
data__iamBindings,
data__securityPosture,
data__files,
data__sourceProperties,
data__name,
data__category,
data__application,
data__description,
data__database,
data__ipRules,
data__externalUri,
data__nextSteps,
data__eventTime,
data__logEntries,
data__vulnerability,
data__attackExposure,
data__vertexAi,
data__indicator,
data__resourceName,
data__toxicCombination,
data__chokepoint,
data__policyViolationSummary,
data__affectedResources,
data__access,
data__backupDisasterRecovery,
organizationsId,
sourcesId,
findingId
)
SELECT
'{{ mute }}',
'{{ moduleName }}',
'{{ kubernetes }}',
'{{ aiModel }}',
'{{ agentAnomaly }}',
'{{ externalExposure }}',
'{{ job }}',
'{{ agentSessions }}',
'{{ state }}',
'{{ dataAccessEvents }}',
'{{ secret }}',
'{{ severity }}',
'{{ compliances }}',
'{{ orgPolicies }}',
'{{ loadBalancers }}',
'{{ complianceDetails }}',
'{{ agent }}',
'{{ dataRetentionDeletionEvents }}',
'{{ createTime }}',
'{{ containers }}',
'{{ agentDataAccessEvents }}',
'{{ iamDetails }}',
'{{ artifactGuardPolicies }}',
'{{ cloudArmor }}',
'{{ cloudDlpInspection }}',
'{{ discoveredWorkload }}',
'{{ kernelRootkit }}',
'{{ notebook }}',
'{{ muteInitiator }}',
'{{ networks }}',
'{{ connections }}',
'{{ disk }}',
'{{ exfiltration }}',
'{{ mitreAttack }}',
'{{ processes }}',
'{{ parent }}',
'{{ groupMemberships }}',
'{{ dataFlowEvents }}',
'{{ findingClass }}',
'{{ cloudDlpDataProfile }}',
'{{ canonicalName }}',
'{{ iamBindings }}',
'{{ securityPosture }}',
'{{ files }}',
'{{ sourceProperties }}',
'{{ name }}',
'{{ category }}',
'{{ application }}',
'{{ description }}',
'{{ database }}',
'{{ ipRules }}',
'{{ externalUri }}',
'{{ nextSteps }}',
'{{ eventTime }}',
'{{ logEntries }}',
'{{ vulnerability }}',
'{{ attackExposure }}',
'{{ vertexAi }}',
'{{ indicator }}',
'{{ resourceName }}',
'{{ toxicCombination }}',
'{{ chokepoint }}',
'{{ policyViolationSummary }}',
'{{ affectedResources }}',
'{{ access }}',
'{{ backupDisasterRecovery }}',
'{{ organizationsId }}',
'{{ sourcesId }}',
'{{ findingId }}'
RETURNING
name,
access,
affectedResources,
agent,
agentAnomaly,
agentDataAccessEvents,
agentSessions,
aiModel,
application,
artifactGuardPolicies,
attackExposure,
backupDisasterRecovery,
canonicalName,
category,
chokepoint,
cloudArmor,
cloudDlpDataProfile,
cloudDlpInspection,
complianceDetails,
compliances,
connections,
contacts,
containers,
createTime,
dataAccessEvents,
dataFlowEvents,
dataRetentionDeletionEvents,
database,
description,
discoveredWorkload,
disk,
eventTime,
exfiltration,
externalExposure,
externalSystems,
externalUri,
files,
findingClass,
groupMemberships,
iamBindings,
iamDetails,
indicator,
ipRules,
job,
kernelRootkit,
kubernetes,
loadBalancers,
logEntries,
mitreAttack,
moduleName,
mute,
muteInfo,
muteInitiator,
muteUpdateTime,
networks,
nextSteps,
notebook,
orgPolicies,
parent,
parentDisplayName,
policyViolationSummary,
processes,
resourceName,
secret,
securityMarks,
securityPosture,
severity,
sourceProperties,
state,
toxicCombination,
vertexAi,
vulnerability
;

UPDATE examples

No description available.

UPDATE google.securitycenter.findings
SET
data__mute = '{{ mute }}',
data__moduleName = '{{ moduleName }}',
data__kubernetes = '{{ kubernetes }}',
data__aiModel = '{{ aiModel }}',
data__agentAnomaly = '{{ agentAnomaly }}',
data__externalExposure = '{{ externalExposure }}',
data__job = '{{ job }}',
data__agentSessions = '{{ agentSessions }}',
data__state = '{{ state }}',
data__dataAccessEvents = '{{ dataAccessEvents }}',
data__secret = '{{ secret }}',
data__severity = '{{ severity }}',
data__compliances = '{{ compliances }}',
data__orgPolicies = '{{ orgPolicies }}',
data__loadBalancers = '{{ loadBalancers }}',
data__complianceDetails = '{{ complianceDetails }}',
data__agent = '{{ agent }}',
data__dataRetentionDeletionEvents = '{{ dataRetentionDeletionEvents }}',
data__createTime = '{{ createTime }}',
data__containers = '{{ containers }}',
data__agentDataAccessEvents = '{{ agentDataAccessEvents }}',
data__iamDetails = '{{ iamDetails }}',
data__artifactGuardPolicies = '{{ artifactGuardPolicies }}',
data__cloudArmor = '{{ cloudArmor }}',
data__cloudDlpInspection = '{{ cloudDlpInspection }}',
data__discoveredWorkload = '{{ discoveredWorkload }}',
data__kernelRootkit = '{{ kernelRootkit }}',
data__notebook = '{{ notebook }}',
data__muteInitiator = '{{ muteInitiator }}',
data__networks = '{{ networks }}',
data__connections = '{{ connections }}',
data__disk = '{{ disk }}',
data__exfiltration = '{{ exfiltration }}',
data__mitreAttack = '{{ mitreAttack }}',
data__processes = '{{ processes }}',
data__parent = '{{ parent }}',
data__groupMemberships = '{{ groupMemberships }}',
data__dataFlowEvents = '{{ dataFlowEvents }}',
data__findingClass = '{{ findingClass }}',
data__cloudDlpDataProfile = '{{ cloudDlpDataProfile }}',
data__canonicalName = '{{ canonicalName }}',
data__iamBindings = '{{ iamBindings }}',
data__securityPosture = '{{ securityPosture }}',
data__files = '{{ files }}',
data__sourceProperties = '{{ sourceProperties }}',
data__name = '{{ name }}',
data__category = '{{ category }}',
data__application = '{{ application }}',
data__description = '{{ description }}',
data__database = '{{ database }}',
data__ipRules = '{{ ipRules }}',
data__externalUri = '{{ externalUri }}',
data__nextSteps = '{{ nextSteps }}',
data__eventTime = '{{ eventTime }}',
data__logEntries = '{{ logEntries }}',
data__vulnerability = '{{ vulnerability }}',
data__attackExposure = '{{ attackExposure }}',
data__vertexAi = '{{ vertexAi }}',
data__indicator = '{{ indicator }}',
data__resourceName = '{{ resourceName }}',
data__toxicCombination = '{{ toxicCombination }}',
data__chokepoint = '{{ chokepoint }}',
data__policyViolationSummary = '{{ policyViolationSummary }}',
data__affectedResources = '{{ affectedResources }}',
data__access = '{{ access }}',
data__backupDisasterRecovery = '{{ backupDisasterRecovery }}'
WHERE
organizationsId = '{{ organizationsId }}' --required
AND sourcesId = '{{ sourcesId }}' --required
AND findingsId = '{{ findingsId }}' --required
AND updateMask = '{{ updateMask}}'
RETURNING
name,
access,
affectedResources,
agent,
agentAnomaly,
agentDataAccessEvents,
agentSessions,
aiModel,
application,
artifactGuardPolicies,
attackExposure,
backupDisasterRecovery,
canonicalName,
category,
chokepoint,
cloudArmor,
cloudDlpDataProfile,
cloudDlpInspection,
complianceDetails,
compliances,
connections,
contacts,
containers,
createTime,
dataAccessEvents,
dataFlowEvents,
dataRetentionDeletionEvents,
database,
description,
discoveredWorkload,
disk,
eventTime,
exfiltration,
externalExposure,
externalSystems,
externalUri,
files,
findingClass,
groupMemberships,
iamBindings,
iamDetails,
indicator,
ipRules,
job,
kernelRootkit,
kubernetes,
loadBalancers,
logEntries,
mitreAttack,
moduleName,
mute,
muteInfo,
muteInitiator,
muteUpdateTime,
networks,
nextSteps,
notebook,
orgPolicies,
parent,
parentDisplayName,
policyViolationSummary,
processes,
resourceName,
secret,
securityMarks,
securityPosture,
severity,
sourceProperties,
state,
toxicCombination,
vertexAi,
vulnerability;

Lifecycle Methods

Successful response

EXEC google.securitycenter.findings.organizations_findings_bulk_mute
@organizationsId='{{ organizationsId }}' --required
@@json=
'{
"muteAnnotation": "{{ muteAnnotation }}",
"muteState": "{{ muteState }}",
"filter": "{{ filter }}"
}'
;